4

有可能禁用 iOS 每 3 天左右强制要求输入一次密码的功能吗? (!请!先!看!完!帖...

 2 years ago
source link: https://www.v2ex.com/t/847406
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

V2EX  ›  信息安全

有可能禁用 iOS 每 3 天左右强制要求输入一次密码的功能吗? (!请!先!看!完!帖!子!内!容!再!回!复!)

  theklf4 · 14 小时 21 分钟前 · 1312 次点击

虽然我能理解这是为了防止用户忘记密码,我手上的三星 OneUI 也有这个设计,但这真的非常不安全,经常在公共场合因为这个功能必须输入 PIN 才能解锁。

我知道 PIN 只在此设备上有效,其它人必须要接触设备才能使用 PIN 获得控制权限。

但输入 PIN 的 10 数字键盘(我知道可以用数字字母的)真的很容易被偷窥(或被公共场合的[低清]摄像头有意或无意拍到),6~12 位 PIN 非常容易被人记住。而且能够看到 PIN 的人基本上都是身边的人,因此这是一个很严重的安全隐患,因为一旦你的设备不在身上,他们(通常是同事 / 同学 / 家人)就能通过你的 PIN 解锁你的设备。我相信大部分人应该不希望别人乱翻你的聊天记录或账号密码吧,即使是家人。

除此之外,iOS 上的密码管理器在 Face ID(或 Touch ID)无法通过的情况下只能通过主密码或管理器的 PIN 解锁,不能通过系统 PIN (即锁屏密码)解锁,但 Windows 上的可以(我测试了 Bitwarden 和 1Password ,他们在开启生物识别解锁的情况下调的都是凭据管理器的 Windows Hello ,无法区分 PIN 和生物识别(物理 Key 貌似可以))。虽然 Windows 没有 x 天必须输入一次锁屏密码的设计,但我相信相当大部分用户(尤其是 PIN 中不含易于获取的个人资料或纯随机 PIN 的)所有个人设备使用的都是系统的 PIN 。而大部分 Windows 设备显然无法随身携带,能够被别有用心的人轻易解锁并导出保存密码,甚至直接安装远控马,而桌面系统排查起来显然非常复杂。

再说说我认为的好设计。聊天软件 Signal 每隔一段时间会提示你确认 PIN ,你可以自己选择任意时间和场合来确认。我觉得 iOS 也可以这样做,或者至少提供一个选项让希望这样做的,对隐私有一定追求的用户这样做。但我没有注意到一个手机厂商提供这个功能。


因为我发现 90% V 友都不读帖子内容就回复,没想到更好的方法,只能在标题加一堆并在帖子内容滥用一级标题。我在任何帖子下都不需要和我帖子完全无关的回复,我认为这也和 V 站所宣扬的发表高信息量内容理念不符,看不惯的欢迎 Block(不需要在回复中告诉我,谢谢!)


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK