我使用带有 PIN 选项的LastPass for Android 。在我第一次使用该应用程序时输入了完整的 Lastpass 密码后,现在打开应用程序时,我只需输入一个四位数的 PIN 即可访问我的所有密码。
这有多安全?数据可能存储在哪里,只能通过 PIN 访问?密码是否可能未加密地存储在 Android 文件系统中?也许密码存储在使用 PIN 作为密钥加密的 Android 文件系统中?
我担心如果用户可以使用四位数的 PIN 访问数据,那么攻击者也可以。我担心的是在线或其他电子攻击者,而不是对设备的物理访问。请注意,该设备(Samsung Note 3)尚未植根,但将来某个时候可能会在其上安装自定义 ROM。