想象一下,有一天你正在登陆某个账号,突然收到一条密码泄露提醒。这时你会怎么办?PWN 君应该会立刻冻结账号或者修改密码。对于常年靠工具记密码的PWN君来说,这样的提醒的确有助于增强账号安全性。这项
“密码检查”
功能最早用于 Chrome 扩展,在此次更新之后,已经正式集成到 Android 9 以及更高版本的设备当中。
图:Google
2 月 19 日凌晨,谷歌正式上线
Android 12 首个开发者预览版。2 月 23 日,谷歌 Android 产品经理
Hideaki Oshima 发博客特意强调了新版本中的主打
安全、隐私保护
及便捷操作的几个功能。
“
密码检查”
功能被列为第一条。
这个功能要与 Google “自动填充”功能配合使用。
“自动填充”
功能可以快速登录应用和其他服务,
相信这已经是大家常用的功能了
。在安卓手机的“设置”中找到“系统”
>
“语言和输入法“
>“高级”>“自动填充服务”即可开启。
在
Android 9 及以上版本
的安卓手机上使用“自动填充”功能输入或保存密码时,“密码检查”功能将对照已经泄露并被发布到公网的密码列表检查输入的密码。轻轻点击一下
,你就能知晓:
密码是否泄露;密码是否在不同的站点之间重复使用;是否要更换更强的密码?
使用这个功能,还能导向密码管理器,检查其他已保存密码的安全性。
根据 9to5Google 的调查,Android 12 首个开发者预览版中有一个隐藏的
“隐私开关”
功能。这个功能让用户可以快速设置开关,直接屏蔽相机和麦克风调用,实现模拟物理层面断开硬件的效果。不过,据说这个功能目前并未正式上线。此前,苹果更新的安全平台指南中也提到了麦克风物理层面的断开功能。不得不说,这个功能,在偷拍、窃听泛滥的今天,的确能戳中很多用户的痛点。
除了上述两个可能在用户端更为直观的安全更新外,Android 12 首个开发者预览版的安全与隐私更新更多地对开发者提出了要求与限制。谷歌表示,更多的隐私与安全功能更新将在后续的预览版中发布。
-
前台服务限制:
适用于 Android 12 系统版本的应用在后台运行时,无法发起前台服务,仅部分严格规定的情形除外;
-
进一步限制 MAC 地址获取权限:
运行在 Android 12 中的应用都无法获取设备的准确 MAC 地址,系统会向目标系统版本为 Android 12 的应用返回 null 值,向适用于 Android 11 或更低系统版本的应用返回固定值
02:00:00:00:00:00
;
-
对存在安全风险的触摸交互行为进行限制,以避免点击劫持;
-
禁止应用关闭系统对话框(明确规定的少数特殊情况除外);
-
第三方应用程序使用的 WebView 将使用 Chrome 最新的 “SameSite” Cookie 设置,以减少部分追踪。
据官方消息,此次更新还添加了无缝共享 Wi-Fi 密码的新方式。在
Wi-Fi 二维码分享界面下添加“就近分享“按钮,如果分享者和被分享者的手机都支持这一功能,就可以跳过扫描二维码的步骤,直接连接 Wi-Fi。这个传输过程,倒是可以仔细琢磨一下。
新版 Android Auto 功能则
在汽车屏幕上提供了快捷方式,可以像在手机端一样便捷访问联系人、查询天气;还能设置隐私屏幕,控制Android Auto的显示时间;在大屏幕的汽车使用分屏功能……
此外,Android 12 首个开发者预览版新增更多界面模式、更多手势指令。这些功能看起来的确更为便捷,希望安全系数也足够高才好。
https://blog.google/products/android/new-features-spring-2021/
https://developer.android.com/about/versions/12/
https://9to5google.com/2021/02/18/android-12-privacy-toggles/