在 Android 锁定屏幕上显示电子邮件地址的缺点

信息安全 安卓 设备锁定
2021-08-20 13:56:44

我的库存 Android 9.0 让我可以选择在锁定屏幕上显示一些短文本消息。我想在此处添加我的电子邮件地址,以便人们在找到我的手机时知道如何与我联系。

这有什么缺点吗?该地址与此手机上使用的 Google 帐户相关联。

我知道还有其他方法可以取回我的手机,比如找到我的手机,但我想要一种方法可以让取景器找到我,而不是反过来。

4个回答

您的电子邮件地址通常是公共知识,因此披露它通常不会带来很大的安全风险。

但是当它是你的手机时,它会变得复杂。因为您的电子邮件地址经常被用作登录服务的用户名,并且您(应该)在登录时使用手机作为第二个因素,因此将这两个数据捆绑在一起可能会产生意想不到的后果。是的,您(应该已经)加密了您的手机,并且您(应该)有一个强密码来登录您的手机,但是根据您实施所有操作的方式,存在风险。

做你想做的更好的选择是显示一个你不在任何地方用作用户名的辅助地址。这很容易做到,只需将所有电子邮件从那里转发到您的主要地址。

如果目标是让真诚的发现者与您联系但防止泄露任何信息:

  1. 正确锁定手机(强密码、指纹等)
  2. 加密内容。
  3. 隐藏锁定屏幕通知的详细信息。
  4. 如果可能,请避免在未经身份验证的情况下接听任何电话。这可能是最难实现的一步,任何打电话给您的人都可能不小心泄露您的身份,更不用说是否选择了电话作为 2FA 方法。
  5. 使用无法链接到您的辅助电子邮件地址。

正如施罗德的出色回答一样,电子邮件地址并不是手机可能泄露的最重要信息。只有当你完成了#1-4 中的所有内容时,#5 才真正有用,因为#1-4 中的任何一个都可以使查找隐藏在#5 中的信息变得微不足道。

有一个更好的解决方案.. 改为显示您想在紧急情况下联系的人的电话号码,并清楚地标明“ICE”(这意味着所有紧急工作人员的“紧急情况下”)。然后,如果您发生事故并且失去知觉,您的人将被更快地联系到。作为副作用,如果您丢失手机,朋友也会很快收到通知

我认为将电子邮件地址放在那里的主要风险是,如果它丢失,它将成为解锁设备的网络钓鱼目标。

这在 Apple 设备中很常见:iPhone 丢失/被盗,因此所有者锁定了对手机的访问权限,因此无法再使用此设备(除非访问所有者的 Apple 帐户)。但是,为找到它的人显示的消息通常包括与该帐户关联的电子邮件地址。因此,攻击者所做的(实际上有人在出售这种“服务”)是在那里发送一封声称来自 Apple 并声明 iPhone 已被发现的网络钓鱼电子邮件,这实际上导致了一个网络钓鱼页面,该页面的凭据来自该页面。为释放设备而收集帐户。

我发现同样的方法同样适用于 Android 手机。如果显示的电子邮件地址是与设备关联的 Google 帐户(通常是这样),则通过网络钓鱼帐户凭据可以解锁设备。

专门为此使用辅助电子邮件地址(然后应该会收到 0 封邮件,您甚至可能在丢失手机之前都不会看),并且没有链接到手机,应该会有所帮助。†尽管您应该非常警惕收到的任何东西应该假定存在网络钓鱼尝试(请注意,任何有关丢失电话的通知都不会发送到那里,只有阅读过该消息的人才会将与电话相关的邮件发送到那里!)。

† 当然,请安全地存储该电子邮件的名称和密码,以及设备备份所有内容的主要帐户的名称和密码。