标签:
导读 尽管这些攻击具有古怪的性质,而且攻击者需要对您的设备进行物理访问,但肩膀冲浪攻击在过去几年中变得很突出。顾名思义,攻击涉及攻击者越
尽管这些攻击具有古怪的性质,而且攻击者需要对您的设备进行物理访问,但肩膀冲浪攻击在过去几年中变得很突出。顾名思义,攻击涉及攻击者越过您的肩膀查看您输入的用于解锁设备的PIN码。
接下来会发生什么完全取决于他们是否设法窃取了你的手机,但如果他们碰巧拥有你的设备,他们就可以访问你设备的几乎所有方面,包括你永远不应该的敏感信息让其他人访问。值得庆幸的是,由于Android13QPR3Beta2中发现了一项新功能,这可能会随着Android14而改变。
Google希望通过Android14确保您的Android设备免受肩窥攻击
XDA上的人们发现了该功能,该功能的作用是隐藏每当您在锁定屏幕上输入PIN以解锁手机时播放的动画。通过简单地隐藏动画,任何肩膀冲浪者都变得更加难以知道您的确切PIN码是什么。然而,这并不完全是一个万无一失的解决方案,因为他们仍然可以辨别出你的手指在敲击什么数字,但有总比没有好。
至于用户本身,我们在输入PIN码时已经有了很好的肌肉记忆,所以这不会成为问题。该功能可在“设置”>“安全和隐私”>“设备锁”>“增强的PIN隐私”中找到。该功能目前在Android13QPR3Beta2中可用,但我们确信这最终会在发布时进入Android14。但是,考虑到这是一项Android功能,我们不确定其他OEM是否会效仿。
如果您想知道为什么此功能是一个如此重要的更新,好吧,《华尔街日报》的一篇报道谈到了近来肩膀冲浪攻击者如何变得更加普遍。随着Android14将此功能推向大众,用户实际上可以感觉比以前更安全了。然而,如前所述,这并不是针对此类攻击的可靠保护,我仍然建议您使用更具保护性的方法锁定手机,例如指纹扫描仪或面部识别码。这样,至少,安全性会更严格。