安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

谷歌在其“查找我的设备”功能套件中,为安卓手机提供了远程锁定功能。不过,这项功能并非完全安全,谷歌此前已确认正在开发额外的身份验证机制。现在看来,这种验证方式正在发生变化。

安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

我们对 Google Play 服务应用(版本 25.12.61)进行了拆解,发现谷歌正在为远程锁定功能开发安全提问机制。用户未来可能还可以选择特定的问题作为验证方式。请查看下面第二和第三条字符串内容以了解更多信息。

<string name="fmd_quick_remote_lock_footer_text_new"><b>Keep in mind</b> <ul> <li>Your device must be online. If your device is offline, its screen will lock automatically once it’s online.</li> <li>If you find your device, just unlock your screen the way you usually would, for example, with a PIN or password.</li> <li>Your screen can be locked remotely up to twice a day.</li> </ul></string>
<string name="fmd_quick_remote_lock_security_answer_hint">Your answer</string>
<string name="fmd_quick_remote_lock_security_question_hint">Select a security question</string>.

目前,谷歌允许你通过访问“远程锁定”网站并输入你的手机号,在安卓手机上启用远程锁定功能。这意味着如果有人知道你的手机号,并且能访问已登录你谷歌账号的浏览器,就可能远程锁定你的手机。乍一看这似乎不是大问题,因为你可以通过生物识别或设备 PIN 解锁手机,但这仍可能带来一些麻烦。因此,如果在远程锁定前需要先回答一个安全问题,就能有效防止他人(例如兄弟姐妹、伴侣或孩子)随意锁定你的安卓设备。

这也并不是我们第一次听说谷歌要为远程锁定功能加入安全层。谷歌此前就曾表示将为该功能提供“安全验证”,而我们去年也曾看到过这种验证机制。当时的验证形式是要求输入一个特定日期,也就是说,必须输入某个日期才能使用远程锁定。

现在看来,这种基于日期的安全验证正在演变为更开放式的安全提问方式。这应该会带来更高的安全性,因为有些人可能会选择像生日或纪念日这样容易通过社交媒体或其他途径查到的不安全日期。目前还不清楚用户可以选择哪些具体的安全问题,但其他平台通常提供诸如“你的第一只宠物的名字”、“你最喜欢的颜色”或“你母亲的娘家姓”等选项。

上一篇 2025年4月7日 23:35
下一篇 2025年4月7日 23:41

相关推荐

  • Gemini Live 最强大的升级可能即将到来(APK 拆解)

    Google Gemini 非常多才多艺,既能轻松回答我们关于世界历史的问题,也能帮助编写新的 Android 应用。但是,Gemini 的才能远不止于此,借助扩展(现在称为应用程序),Gemini 可以与其他应用和服务互动,实际完成一些工作。如果我们在最新的拆解中发现的内容最终得以实现,我们很快可能会有一种更加灵活的方式来利用 Gemini 应用。 就像我…

    2025年5月6日
    784
  • Google Messages 将帮你“羞辱”朋友,最终让他们开启 RCS(APK 解析)

    安卓上的短信体验比以往任何时候都更好了,而这很大程度上要归功于富通信服务(RCS)的支持。虽然这确实帮助打破了安卓和 iOS 之间的一些壁垒,但 RCS 对从表情反应到高质量多媒体附件的全面支持,极大提升了短信聊天的体验,即使你只是和其他安卓用户聊天。 尽管如此,使用 RCS 仍有一个很大的前提条件:所有参与者都必须支持这项功能。至少对于 Google Me…

    2025年6月20日
    772
  • 以下是 Play 商店即将如何让跟踪下载进度更轻松的方法(APK 拆解)

    Google Play 商店即将推出一个更实用的下载进度通知,用户可以更方便地跟踪应用下载情况,并且能够直接从通知栏启动新安装的应用。我们首次在今年早些时候的一次拆解中发现了这一功能,但当时它仍在开发中,部分元素未能正常工作。之后,Google 进行了明显的改进,现在我们对最终版本有了更清晰的了解。 更新后的下载进度通知仍然最多显示三个最近下载的应用和游戏。…

    2025年7月1日
    545
  • 谷歌第二个 Android Canary 版本已经面向 Pixel 设备发布

    两周前,谷歌推出了 Android 测试的新路线,将现有的 Android Beta 计划扩展,开始提供 Android Canary 版本。Canary 代表谷歌最新且仍在开发中的改动,主要面向愿意用稳定性换取抢先体验的测试者,而不是日常使用的系统。现在,我们迎来了第二个 Canary 版本的发布。 今天,谷歌发布了 Android Canary 2507…

    2025年7月25日
    316
  • Android 16 Beta 4 现已发布,测试范围扩大至更多非 Pixel 设备

    Google 正在为 Android 16 做最后的收尾工作,并在昨晚预告了 Beta 4 将于今天发布。虽然新系统还没准备好正式版的发布,但目前已经进入“平台稳定性(Platform Stability)”阶段,意味着 Google 几乎已经完成了所有重大改动,正在为大规模部署做最终准备。按照计划,Android 16 Beta 4 现已面向 Pixel …

    2025年4月18日
    678