Google正在為Android遠端鎖定功能增加安全性問題避免被錯誤遠端鎖定
Google為Android 系統提供的查找我的設備提供遠端鎖定功能,即用戶可以透過綁定的Google帳號遠端鎖定Android設備,這可以用來應對自己的設備遺失或出現其他安全問題。
但查找功能有個小缺陷是只需要用戶使用Google帳號登入Remote Lock 網站並輸入手機號碼就可以遠端啟動鎖定功能,這意味著如果有人既可以登入你的Google帳號又知道你的手機號碼那就可以下發遠端鎖定指令。

考慮到有些調皮的小朋友可能會出於惡作劇或用戶家人進行惡作劇鎖定用戶的設備,Google正在為該功能增加額外的安全問題驗證,只有輸入正確的答案後才能進行鎖定,這樣即便別人拿著已經登錄你Google帳號的電腦並配合手機號碼也無法進行遠端鎖定。
當然即便手機被遠端鎖定也不是大問題,只要用戶知道PIN 碼或使用生物辨識就可以解鎖,所以穀歌增加的這個安全問題權當作是應對惡作劇,其實即便沒有這個驗證緩解也不會造成太嚴重的問題。
目前這個額外的驗證問題正在開發中,最初Google考慮讓用戶輸入時間,但考慮到多數用戶可能會將日期答案設置為自己或子女的生日等這類比較容易猜測的問題,現在谷歌將其改為開放問題。
即使用者可以主動設定任何問題和設定任何回答,這樣可以確保只有使用者自己才能知曉答案從而提高安全性,但也免不了有些使用者估計還會將答案設定為自己或子女姓名,這種情況只能怪使用者自己了。