Cnbeta 04月08日 10:12
Google正在为Android远程锁定功能增加安全问题 避免被错误远程锁定
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

谷歌正在改进Android系统的“查找我的设备”功能,以提升用户设备的安全保障。该功能允许用户通过Google账号远程锁定设备,但现有机制存在安全隐患。为了解决这个问题,谷歌计划增加额外的安全问题验证,只有正确回答问题才能激活远程锁定,防止恶意或恶作剧行为。用户可以自定义安全问题和答案,增强安全性。尽管如此,设备被远程锁定后,用户仍可通过PIN码或生物识别技术解锁。这项改进旨在提高用户体验,但最终的安全性还取决于用户自身对问题的设置。

📱 现有“查找我的设备”功能存在安全漏洞:用户只需通过Google账号登录并输入手机号码,即可远程锁定设备,这使得潜在的恶意用户有机可乘。

🔒 谷歌新增安全问题验证:为了增强安全性,谷歌计划引入额外的安全问题验证,只有正确回答预设问题才能激活远程锁定功能,从而阻止未经授权的设备锁定操作。

❓ 用户自定义安全问题:谷歌允许用户自定义安全问题和答案,以提高安全性,但用户仍有可能设置容易被猜测的答案,这取决于用户的安全意识。

🔓 设备解锁方式不变:即使设备被远程锁定,用户仍然可以使用PIN码或生物识别技术解锁,这确保了用户在设备被锁定时仍有恢复访问权限的途径。

Google为 Android 系统提供的查找我的设备提供远程锁定功能,即用户可以通过绑定的Google账号远程锁定Android设备,这可以用来应对自己的设备丢失或出现其他安全问题。

但查找功能有个小缺陷是只需要用户使用Google账号登录 Remote Lock 网站并输入手机号码就可以远程激活锁定功能,这意味着如果有人既可以登录你的Google账号又知道你的手机号码那就可以下发远程锁定指令。


考虑到有些调皮的小朋友可能会出于恶作剧或者用户家人进行恶作剧锁定用户的设备,Google正在为该功能增加额外的安全问题验证,只有输入正确的答案后才能进行锁定,这样即便别人拿着已经登录你Google账号的电脑并配合手机号码也无法进行远程锁定。

当然即便手机被远程锁定也不是大问题,只要用户知道 PIN 码或者使用生物识别就可以解锁,所以Google增加的这个安全问题权当作是应对恶作剧,其实即便没有这个验证缓解也不会造成太严重的问题。

目前这个额外的验证问题正在开发中,最初Google考虑让用户输入时间,但考虑到多数用户可能会将日期答案设置为自己或子女的生日等这类比较容易猜测的问题,现在Google将其改为开放问题。

即用户可以主动设置任何问题和设置任何回答,这样可以确保只有用户自己才能知晓答案从而提高安全性,但也免不了有些用户估计还会将答案设置为自己或子女姓名,这种情况只能怪用户自己了。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

谷歌 Android 查找我的设备 安全
相关文章