安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

谷歌在其“查找我的设备”功能套件中,为安卓手机提供了远程锁定功能。不过,这项功能并非完全安全,谷歌此前已确认正在开发额外的身份验证机制。现在看来,这种验证方式正在发生变化。

安卓的远程锁定功能安全性不高,但修复方案即将到来(APK 分析)

我们对 Google Play 服务应用(版本 25.12.61)进行了拆解,发现谷歌正在为远程锁定功能开发安全提问机制。用户未来可能还可以选择特定的问题作为验证方式。请查看下面第二和第三条字符串内容以了解更多信息。

<string name="fmd_quick_remote_lock_footer_text_new"><b>Keep in mind</b> <ul> <li>Your device must be online. If your device is offline, its screen will lock automatically once it’s online.</li> <li>If you find your device, just unlock your screen the way you usually would, for example, with a PIN or password.</li> <li>Your screen can be locked remotely up to twice a day.</li> </ul></string>
<string name="fmd_quick_remote_lock_security_answer_hint">Your answer</string>
<string name="fmd_quick_remote_lock_security_question_hint">Select a security question</string>.

目前,谷歌允许你通过访问“远程锁定”网站并输入你的手机号,在安卓手机上启用远程锁定功能。这意味着如果有人知道你的手机号,并且能访问已登录你谷歌账号的浏览器,就可能远程锁定你的手机。乍一看这似乎不是大问题,因为你可以通过生物识别或设备 PIN 解锁手机,但这仍可能带来一些麻烦。因此,如果在远程锁定前需要先回答一个安全问题,就能有效防止他人(例如兄弟姐妹、伴侣或孩子)随意锁定你的安卓设备。

这也并不是我们第一次听说谷歌要为远程锁定功能加入安全层。谷歌此前就曾表示将为该功能提供“安全验证”,而我们去年也曾看到过这种验证机制。当时的验证形式是要求输入一个特定日期,也就是说,必须输入某个日期才能使用远程锁定。

现在看来,这种基于日期的安全验证正在演变为更开放式的安全提问方式。这应该会带来更高的安全性,因为有些人可能会选择像生日或纪念日这样容易通过社交媒体或其他途径查到的不安全日期。目前还不清楚用户可以选择哪些具体的安全问题,但其他平台通常提供诸如“你的第一只宠物的名字”、“你最喜欢的颜色”或“你母亲的娘家姓”等选项。

上一篇 2025年4月7日 23:35
下一篇 2025年4月7日 23:41

相关推荐

  • 无需模拟器:《星际火狐64》粉丝移植版现已登陆 Steam Deck 和 Switch

    自从名为 Starship 的《星际火狐64》重编译项目将这款 N64 经典游戏带到 Windows 平台以来,刚刚过去六个多月。而如今,该项目迎来了一次重大更新,新增了新功能、修复了多个漏洞,并支持两个额外平台。这一新版本被命名为 Starship Barnard Alfa(v2.0.0),首次将原生代码带到了 Steam Deck 和任天堂 Switch…

    2025年5月27日
    661
  • 小米15 Ultra实拍图出现,巨大的摄像头凸起一览无余

    尽管小米15系列已经在去年发布,但我们仍在等待Ultra型号的亮相。预计发布将在下个月进行,但如果你现在想先一睹真容,似乎一张新的实拍图刚刚出现了。 一位名为@That_Kartikey的博主在X平台上发布了一张据称是小米15 Ultra的照片。从图片中可以看到一个带有纹理的黑色背面面板,左上角有小米的标志。你也不会错过那个巨大的相机岛,岛上有四个镜头。镜头…

    2025年1月25日
    1.3K
  • Nothing 的 Carl Pei 预测未来的手机将只运行一个应用程序。你同意这种看法吗?

    在最近接受《Wired》采访时,Nothing 首席执行官 Carl Pei 分享了他对智能手机未来的愿景。他认为,我们正走向一个“应用程序将被淘汰”的世界。 Pei 设想,在未来几年内,智能手机只需要一个应用程序——操作系统。这一智能系统将能够理解用户的需求和使用情境,自动提供所需内容,从而无需用户手动在多个应用之间切换。 “未来,整部手机将只会有一个应用…

    2025年5月28日
    534
  • 谷歌强大的 Gemini 助理终于登陆 Pixel Watch 和 Wear OS 了

    当谷歌在2023年底发布其 Gemini 助理时,显然旧版的 Google Assistant 已经进入了倒计时。随着谷歌将未来押注于这款全新 AI 的成功,这只是时间问题。虽然谷歌迅速将 Gemini 推向了手机和电脑平台,但却推迟了智能手表上的发布,直到体验得到充分优化。如今,这一等待已经结束。今年五月的谷歌 I/O 大会上,公司宣布将在 Wear OS…

    2025年7月10日
    500
  • 现在三星表示,S25 Ultra有一款单独的蓝牙S Pen(等等,什么?)

    三星Galaxy S25 Ultra并不是全方位的升级,因为三星对S Pen进行了降级。公司取消了S Pen的蓝牙功能,声称像空气手势等相关功能并不太受用户欢迎。 现在,三星在其商业洞察博客上(来源:NotebookCheck)表示,Galaxy S25 Ultra的用户可以单独购买一支蓝牙功能的S Pen。请查看下面的截图。 S25 Ultra S Pen…

    2025年1月27日
    829