有可能禁用 iOS 每 3 天左右强制要求输入一次密码的功能吗? (!请!先!看!完!帖!子!内!容!再!回!复!)

2022-04-16 23:05:20 +08:00
 rv54ntjwfm3ug8

虽然我能理解这是为了防止用户忘记密码,我手上的三星 OneUI 也有这个设计,但这真的非常不安全,经常在公共场合因为这个功能必须输入 PIN 才能解锁。

我知道 PIN 只在此设备上有效,其它人必须要接触设备才能使用 PIN 获得控制权限。

但输入 PIN 的 10 数字键盘(我知道可以用数字字母的)真的很容易被偷窥(或被公共场合的[低清]摄像头有意或无意拍到),6~12 位 PIN 非常容易被人记住。而且能够看到 PIN 的人基本上都是身边的人,因此这是一个很严重的安全隐患,因为一旦你的设备不在身上,他们(通常是同事 / 同学 / 家人)就能通过你的 PIN 解锁你的设备。我相信大部分人应该不希望别人乱翻你的聊天记录或账号密码吧,即使是家人。

除此之外,iOS 上的密码管理器在 Face ID(或 Touch ID)无法通过的情况下只能通过主密码或管理器的 PIN 解锁,不能通过系统 PIN (即锁屏密码)解锁,但 Windows 上的可以(我测试了 Bitwarden 和 1Password ,他们在开启生物识别解锁的情况下调的都是凭据管理器的 Windows Hello ,无法区分 PIN 和生物识别(物理 Key 貌似可以))。虽然 Windows 没有 x 天必须输入一次锁屏密码的设计,但我相信相当大部分用户(尤其是 PIN 中不含易于获取的个人资料或纯随机 PIN 的)所有个人设备使用的都是系统的 PIN 。而大部分 Windows 设备显然无法随身携带,能够被别有用心的人轻易解锁并导出保存密码,甚至直接安装远控马,而桌面系统排查起来显然非常复杂。

再说说我认为的好设计。聊天软件 Signal 每隔一段时间会提示你确认 PIN ,你可以自己选择任意时间和场合来确认。我觉得 iOS 也可以这样做,或者至少提供一个选项让希望这样做的,对隐私有一定追求的用户这样做。但我没有注意到一个手机厂商提供这个功能。


因为我发现 90% V 友都不读帖子内容就回复,没想到更好的方法,只能在标题加一堆并在帖子内容滥用一级标题。我在任何帖子下都不需要和我帖子完全无关的回复,我认为这也和 V 站所宣扬的发表高信息量内容理念不符,看不惯的欢迎 Block(不需要在回复中告诉我,谢谢!)

3575 次点击
所在节点    信息安全
21 条回复
cosette
2022-05-09 10:58:22 +08:00
使用复杂密码,只要超过 15 位以上就很难记住,哪怕是数字,至于会不会被拍照录像等等问题,这是另外的问题,认证凭证还是重点在不可篡改性上,至于能不能保密,面临的情况太多太复杂,iOS 很难在这方面做出什么改进。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/847406

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX