有一个名为ANeko的 Android 应用程序,它可以让一只可爱的猫在你的屏幕上跑来跑去。该应用程序不需要任何特殊权限。当我第一次开始它时,我很害怕,原因有几个:
它用可爱的猫图标覆盖主屏幕和任何其他屏幕,我认为这是不可能的。
猫甚至在登录屏幕周围跑来跑去,我认为这将是一个特别保护的区域。
ANeko 应用程序接收来自任何应用程序的任何触摸事件,尽管坐标为 (0.0,0.0)。
ANeko 应用程序甚至可以从登录屏幕接收触摸事件。
现在 ANeko 只是一个玩具应用程序,它似乎完全按照 GitHub 上的代码所说的那样做。但是谁知道二进制是否真的对应代码呢?
这些功能是否有任何合法的用例(重绘、监视触摸事件)?
作为普通用户,我如何保护自己免受记录和分析的所有触摸事件的影响?由于即使是薯片袋的视频也可以显示录音,我认为通过记录触摸事件的时间,可能可以猜出 PIN、密码或典型的使用模式。