人們談論手機加密時,往往把它當成一個絕對的事實:你的手機是加密的,所以它是安全的。這沒錯,但並沒有說出全部的真相。實際上最常發生的手機竊盜形式——從桌子上順走、從手裡搶走、或者在你低頭滑手機時從敞開的口袋裡摸走——完全繞過了加密,因為手機從一開始就沒鎖。

真正已被解決的部分

我們必須承認,現代手機預設情況下在靜止狀態資料的加密方面做得很棒,不需要你額外費心。iPhone 使用與裝置的安全隔離區(Secure Enclave)綁定的硬體級加密;而 Android 自 Android 10 起就已將基於檔案的加密作為預設設定。當手機被鎖定時,直接拔出儲存晶片試圖讀取它,攻擊者得到的只會是一堆無法讀取的資料,而不是檔案列表。這是一種真實且成熟的保護機制,並且是自動開啟的;在手機上,你不需要像在筆記型電腦上那樣去「記得開啟 FileVault」。

未被解決的部分:手機當時已經解鎖

這就是資料靜止加密管不到的漏洞所在:大多數手機竊盜盯上的並不是靜靜躺在那裡、鎖著螢幕的手機。它盯上的是別人手裡拿著的、已經解鎖並且正在使用的手機。騎腳踏車的人從咖啡桌上搶走你正在滑的手機。扒手從你沒拉拉鍊的口袋裡摸走手機,而它距離你十分鐘前登入的各種帳號甚至還沒自動鎖定螢幕。在所有這些情況下,手機內建的加密都是毫無意義的,因為小偷根本不需要費勁去破解。它已經是打開的了。

在那一刻,小偷觸手可及的,本質上是手機已經登入的一切:訊息應用程式、相簿、電子郵件,任何沒有自己獨立密碼鎖的銀行或支付應用程式,以及瀏覽器保存並隨時準備自動填寫的密碼或信用卡號。存取這些內容全都不需要擊敗加密。什麼都不需要,因為解鎖這個動作早在竊盜發生之前就已經完成了。

大多數人沒關掉的鎖定螢幕洩密漏洞

即使是一部真正被鎖定並被盜的手機,也可能透過一個通常被忽視的設定洩漏比你想像中更多的資訊:通知預覽。預設情況下,完整的訊息文字,更糟糕的是,雙重身分驗證代碼,經常直接顯示在鎖定螢幕介面上。任何拿著手機的人無須解鎖就能讀取它們。如果小偷(或任何短暫拿到該裝置的人)正在嘗試登入你的某個帳號,他們根本不需要你的鎖定螢幕密碼,就能直接在螢幕上看到剛剛發來的驗證碼。關閉預覽內容,讓通知只顯示「新訊息」而不是具體內容,就能堵住這個極其容易被遺漏的漏洞。

黃金一小時,按順序該做什麼

如果手機被盜,速度幾乎勝過一切:

  1. 立即遠端鎖定或清除它。使用另一台裝置上的「尋找我的 iPhone」或「尋找我的裝置」,趕在小偷有時間關閉定位服務或重設手機之前動手。
  2. 透過電信業者停用 SIM 卡,這樣它就無法接收可能被用來接管其他帳號的電話或簡訊驗證碼。
  3. 首先更改你的電子郵件密碼,在另一台裝置上操作。電子郵件是大多數其他帳號的恢復途徑,因此先確保它的安全,能限制竊盜造成的連鎖反應。
  4. 透過瀏覽器檢查並撤銷活動工作階段(Active Sessions)。對於你最重要的帳號(銀行、主信箱、密碼管理員),僅僅修改密碼往往不能中斷手機上已經登入的活動工作階段。
  5. 檢查手機瀏覽器裡留下了哪些自動填寫內容;保存的信用卡和地址,通常是解鎖狀態下被盜的手機上最能立即被利用的東西。

第二重鎖真正起作用的地方

這正是像 Vaultine 這樣擁有獨立 PIN 碼的保險庫應用程式被設計出來的初衷,也就是為了填補這個特定的漏洞:它完全不依賴手機自身的鎖定狀態。如果一部手機在解鎖狀態下被搶,作業系統內建的鎖定螢幕無論如何也幫不上忙,因為它已經被竊盜這個動作本身繞過了。而存放在獨立保險庫內的檔案,受到專屬 PIN 碼的保護,無論外面的手機在被盜時是不是開著的,它們都將保持鎖定狀態。

應對這種威脅更極端的形式——不是手機被趁亂拿走,而是你被強迫解鎖手機——誘餌保險庫或脅迫保險庫 (Decoy Vault or Duress Vault) 提供了一個更從容的選擇,而不是一味地拒絕或乖乖交出一切:您可以交出一個專門用來應付差事的保險庫,或者一個在脅迫下打開就會清除真實內容的保險庫。

總結

被盜手機自身的加密只有在你意料之中的那個時候才是強大的:當它被鎖定時。但現實中的竊盜往往完全跳過了這種保護,因為手機通常是在已經解鎖和使用時被拿走的,而不是強行破解。關掉鎖定螢幕通知預覽,牢記「黃金一小時」的應對步驟,並把你絕對不能丟的檔案鎖在第二道獨立的鎖後面,才能覆蓋手機內建的安全機制根本無法觸及的盲區。(想要了解桌面端的同類漏洞,請參閱當您的筆記型電腦被盜時,資料會發生什麼事——儘管作案手法不同,但教訓是一樣的。)

給你的資料加上第二把不依賴手機螢幕狀態的鎖。前往 vaultine.app 免費保護前 10 個檔案。