IT 之家 1 月 28 日消息,谷歌安卓安全团队昨日(1 月 27 日)发布博文,宣布部署多重 " 盗窃保护 " 安全机制,将手机盗窃防护从单纯的找回设备提升至数据与金融安全层面。
身份验证更严苛
针对安卓 16 及后续版本设备,谷歌重点强化了 " 身份检查(Identity Check)"。IT 之家注:这是安卓系统的一种安全机制,手机处于不熟悉的地点(非信任地点)时,强制要求用户使用指纹或人脸(生物识别)来解锁应用或更改设置,防止窃贼偷窥密码后盗取数据。
该功能此前仅限非信任地点,而此次更新将其覆盖范围扩展至所有调用安卓生物识别提示(Biometric Prompt)的应用。
这意味着,第三方银行应用和谷歌密码管理器等关键工具可以自动获得系统级的强制生物验证保护,即使窃贼掌握了锁屏密码也无法轻易访问敏感数据。
优化防猜测算法:防止 " 熊孩子 " 误锁设备
为了应对暴力破解,谷歌调整了屏幕解锁的防猜测机制。用户现在可以在设置中找到 " 身份验证失败锁定 " 的独立开关,当系统检测到过多的登录尝试失败时,会自动锁定设备。

新机制不仅延长了多次尝试失败后的锁定时间,还引入了智能识别算法:如果系统检测到连续输入的错误密码完全相同(例如儿童无意中反复点击同一个位置),将不再计入重试次数。
升级 " 远程锁定 " 工具
在设备丢失后的补救措施方面,谷歌优化了适用于安卓 10+ 设备的 " 远程锁定 " 工具。用户在通过 android.com/ lock 网页端进行紧急锁机后,现在可以选择添加一道 " 安全问答 / 挑战 ",从而验证操作者确为机主本人。
谷歌针对巴西市场,还采取了更为激进的默认防护策略。两项防盗功能将在当地默认开启:一是 " 盗窃检测锁定 ",该功能利用端侧 AI 算法感知设备的运动状态,一旦识别到类似 " 抢夺后逃跑 " 的动作,便会自动锁机;二是 " 远程锁定 " 功能,允许用户在未预先设置的情况下直接通过网页锁机。


登录后才可以发布评论哦
打开小程序可以发布评论哦