安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

谷歌在其“查找我的设备”功能套件中,为安卓手机提供了远程锁定功能。不过,这项功能并非完全安全,谷歌此前已确认正在开发额外的身份验证机制。现在看来,这种验证方式正在发生变化。

安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

我们对 Google Play 服务应用(版本 25.12.61)进行了拆解,发现谷歌正在为远程锁定功能开发安全提问机制。用户未来可能还可以选择特定的问题作为验证方式。请查看下面第二和第三条字符串内容以了解更多信息。

<string name="fmd_quick_remote_lock_footer_text_new"><b>Keep in mind</b> <ul> <li>Your device must be online. If your device is offline, its screen will lock automatically once it’s online.</li> <li>If you find your device, just unlock your screen the way you usually would, for example, with a PIN or password.</li> <li>Your screen can be locked remotely up to twice a day.</li> </ul></string>
<string name="fmd_quick_remote_lock_security_answer_hint">Your answer</string>
<string name="fmd_quick_remote_lock_security_question_hint">Select a security question</string>.

目前,谷歌允许你通过访问“远程锁定”网站并输入你的手机号,在安卓手机上启用远程锁定功能。这意味着如果有人知道你的手机号,并且能访问已登录你谷歌账号的浏览器,就可能远程锁定你的手机。乍一看这似乎不是大问题,因为你可以通过生物识别或设备 PIN 解锁手机,但这仍可能带来一些麻烦。因此,如果在远程锁定前需要先回答一个安全问题,就能有效防止他人(例如兄弟姐妹、伴侣或孩子)随意锁定你的安卓设备。

这也并不是我们第一次听说谷歌要为远程锁定功能加入安全层。谷歌此前就曾表示将为该功能提供“安全验证”,而我们去年也曾看到过这种验证机制。当时的验证形式是要求输入一个特定日期,也就是说,必须输入某个日期才能使用远程锁定。

现在看来,这种基于日期的安全验证正在演变为更开放式的安全提问方式。这应该会带来更高的安全性,因为有些人可能会选择像生日或纪念日这样容易通过社交媒体或其他途径查到的不安全日期。目前还不清楚用户可以选择哪些具体的安全问题,但其他平台通常提供诸如“你的第一只宠物的名字”、“你最喜欢的颜色”或“你母亲的娘家姓”等选项。

上一篇 2025年4月7日 23:35
下一篇 2025年4月7日 23:41

相关推荐

  • 谷歌对卸载系统应用更新的方式进行了一个烦人的改动

    长期以来,谷歌一直允许 Android 用户通过 Play 商店卸载系统应用的更新。不幸的是,公司现在无明确原因地移除了这一 Play 商店功能。 我们确认,在 Google Play 商店中,系统应用的页面不再显示用于卸载应用更新的“卸载”按钮。取而代之的,这些应用页面只提供“打开”按钮。该变化似乎是普遍存在的,并未针对特定的 Play 商店版本。我们在运…

    2025年12月12日
    46
  • 别再靠云游戏了;这款即将推出的安卓设备要全面模拟你的喜欢的 PC 游戏

    努比亚 REDMAGIC 10 Pro 是我们评选的最佳游戏手机之一,而它的继任者似乎将为移动游戏开启一个全新维度。REDMAGIC 10S Pro 将于周一正式发布,据官方透露,这款新机将配备一款 PC 模拟器。 这一消息通过 REDMAGIC 官方在社交平台微博上的一则帖子公布。该帖子展示了手机的一张宣传图,画面中是一款游戏的模拟画面以及外接的游戏控制器…

    2025年5月24日
    480
  • 被通知淹没?Pixel 手机即将使用 AI 来为你整理通知

    在关于 2025 年 11 月 Pixel 功能更新的公告中,谷歌表示,它将在下个月推出一项功能,“通过整理及静音优先级较低的通知,帮助进一步减少通知过载,避免不必要的打扰。” 尽管谷歌尚未公布该功能的名称或具体机制,但我们此前的报道显示,它将被称为“通知整理器(Notification Organizer)”,并会使用设备端 AI 来分析你的通知。这意味着…

    2025年11月12日
    914
  • 首次预览:Android 17 可能终于允许你对游戏手柄按键进行重映射

    上个月,我分享了证据,表明谷歌正在为 Android 17 开发新的游戏功能。这些功能包括对游戏手柄按键重映射的支持,以及可能加入虚拟游戏手柄。当时由于相关菜单尚未完成,我无法展示这些功能。不过,多亏了最近发布的 Canary 版本,我现在可以演示 Android 游戏手柄按键映射功能的界面了。 在最新的 Android Canary 2512 更新中,设置…

    2025年12月10日
    68
  • 你的Pixel设备可能很快会提醒你另一种拨打电话的方式(APK拆解分析)

    Wi-Fi通话是现代智能手机上非常实用的功能之一,它允许用户通过互联网进行传统的手机通话,尤其适用于移动信号较弱或无信号的地区。现在,谷歌似乎计划提醒用户启用这个功能。 我们深入研究了Adaptive Connectivity Services应用(版本p.2025.01),发现 谷歌将向Pixel用户发送通知,提醒他们启用Wi-Fi通话。以下是相关代码字符…

    2025年2月3日
    378