安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

谷歌在其“查找我的设备”功能套件中,为安卓手机提供了远程锁定功能。不过,这项功能并非完全安全,谷歌此前已确认正在开发额外的身份验证机制。现在看来,这种验证方式正在发生变化。

安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

我们对 Google Play 服务应用(版本 25.12.61)进行了拆解,发现谷歌正在为远程锁定功能开发安全提问机制。用户未来可能还可以选择特定的问题作为验证方式。请查看下面第二和第三条字符串内容以了解更多信息。

<string name="fmd_quick_remote_lock_footer_text_new"><b>Keep in mind</b> <ul> <li>Your device must be online. If your device is offline, its screen will lock automatically once it’s online.</li> <li>If you find your device, just unlock your screen the way you usually would, for example, with a PIN or password.</li> <li>Your screen can be locked remotely up to twice a day.</li> </ul></string>
<string name="fmd_quick_remote_lock_security_answer_hint">Your answer</string>
<string name="fmd_quick_remote_lock_security_question_hint">Select a security question</string>.

目前,谷歌允许你通过访问“远程锁定”网站并输入你的手机号,在安卓手机上启用远程锁定功能。这意味着如果有人知道你的手机号,并且能访问已登录你谷歌账号的浏览器,就可能远程锁定你的手机。乍一看这似乎不是大问题,因为你可以通过生物识别或设备 PIN 解锁手机,但这仍可能带来一些麻烦。因此,如果在远程锁定前需要先回答一个安全问题,就能有效防止他人(例如兄弟姐妹、伴侣或孩子)随意锁定你的安卓设备。

这也并不是我们第一次听说谷歌要为远程锁定功能加入安全层。谷歌此前就曾表示将为该功能提供“安全验证”,而我们去年也曾看到过这种验证机制。当时的验证形式是要求输入一个特定日期,也就是说,必须输入某个日期才能使用远程锁定。

现在看来,这种基于日期的安全验证正在演变为更开放式的安全提问方式。这应该会带来更高的安全性,因为有些人可能会选择像生日或纪念日这样容易通过社交媒体或其他途径查到的不安全日期。目前还不清楚用户可以选择哪些具体的安全问题,但其他平台通常提供诸如“你的第一只宠物的名字”、“你最喜欢的颜色”或“你母亲的娘家姓”等选项。

上一篇 2025年4月7日 23:35
下一篇 2025年4月7日 23:41

相关推荐

  • 这部iPhone SE隐藏在一部旧的诺基亚Lumia里,而且它实际上能正常工作

    你有多少次期待着一款高调的智能手机发布,却在初步报告出来时发现自己的期待落空:新手机其实和之前的旧款没什么不同,只是换上了一个闪亮的新外壳?大多数时候,这种说法或许有些夸张,但今天我们要看看一个例子,在这个例子中,这种做法几乎是字面上的实现。 在Reddit的/r/hackintosh版块中,用户OceanDepth95028分享了他们的“变形手机”创作:他…

    2025年2月18日
    901
  • 谷歌终于要修复一个困扰用户数周的 Android 更新漏洞了

    我已经在运行 Android 16 的 Pixel 9a 上遇到系统更新问题好几个星期了,结果发现我并不是唯一一个遇到这种情况的人。最近一段时间,我一直无法成功安装新的 Google Play 系统更新。每次点击“更新”按钮后,手机都会检测到可用更新并开始安装,但在安装过程中途,进度会突然中断,并显示“更新失败”的错误提示。 一开始,我以为这只是某个特定 P…

    2025年7月30日
    2.6K
  • 模拟器可能是合法的,但这家掌机制造商刚刚进入了危险的水域

    复古游戏掌机行业的整个运作都依赖于模拟器处于法律灰色地带,但最近一款受欢迎的制造商通过一次固件更新越过了这条界限。在Anbernic的掌机系列的最新更新中,公司添加了一个名为RixelHK的新应用,允许用户搜索并下载来自各种系统的ROM文件。 在公司YouTube频道的一段视频中,展示了这个应用使用的简单与方便。用户很快指出了该功能的法律问题,几个小时后,视…

    2025年2月27日
    3.4K
  • 微软计划通过Xbox体验增强Windows手持设备的性能

    微软对于手持Xbox游戏机的雄心并不是什么秘密,尽管这样的游戏机可能还需要几年时间才能问世。目前,最接近的替代方案是使用Xbox应用和Game Pass在基于Windows的手持设备上进行游戏。虽然这也能实现功能,但体验远非理想,因为Windows并非本身为控制台风格的游戏设计的。今年这一状况有望改变。 微软下一代副总裁Jason Ronald在接受《The…

    2025年1月8日
    780
  • 另一起Pixel 9 Pro相机条故障让我们对Google的质量控制感到担忧

    在十月份,我们曾报道过发现一台Google Pixel 9 Pro的相机条外壳存在问题。正如最初在Reddit上看到的,一位用户抱怨他们的相机条正从手机机身上移开。这一现象颇为奇怪,尤其是当你考虑到该用户声称他们始终将手机放在保护壳中,从未摔过或以其他方式损坏过手机时。 当时,我们曾联系Google就此事发表评论,但未收到回复。现在,我们再次遇到类似的奇怪现…

    2025年1月28日
    770