web-dev-qa-db-ja.com

Androidロック画面にメールアドレスを表示することの欠点

私の在庫Android 9.0を使用すると、ロック画面に短いテキストメッセージを表示するオプションが表示されます。ここに私のメールアドレスを追加して、私の携帯電話を見つけた場合の連絡方法を人々に知らせたいと思います。

これには欠点がありますか?アドレスは、この電話で使用されているGoogleアカウントにリンクされています。

私の電話を取り戻すなど、私の電話を取り戻す他のオプションがあることはわかっていますが、Finderが他の方法ではなく自分を見つけることができる方法が欲しいのです。

50
freekvd

あなたのメールアドレスは一般に公開されている情報なので、それを開示することは多くの場合大きなセキュリティリスクではありません。

しかし、それはあなたの電話だと複雑になります。多くの場合、メールアドレスはユーザー名としてサービスにログインするために使用され、ログイン時には電話を2番目の要素として使用する必要があるため、これら2つのデータを結合すると予期しない結果が生じる可能性があります。はい、あなたは(すでに持っているはずですが)あなたの電話を暗号化し、あなたはあなたの電話にログインするための強力なパスワードを持っているべきです(すべきです)が、すべてをどのように実装したかによってリスクがあります。

希望することを行うためのより良いオプションは、どこにもユーザー名として使用しないセカンダリアドレスを表示することです。これは簡単で、すべてのメールをそこからプライマリアドレスに転送するだけです。

81
schroeder

誠実なFinderからの連絡を許可し、情報の漏洩を防ぐことが目的の場合:

  1. 電話を適切にロックします(強力なパスワード、指紋など)
  2. 内容を暗号化します。
  3. ロック画面からの通知の詳細を非表示にします。
  4. 可能であれば、認証なしで電話に応答しないようにします。これはおそらく達成するのが最も難しいステップであり、電話をかけた人は誰でも偶然にあなたの身元を明らかにしてしまう可能性があります。2FAの方法で電話が選択されているかどうかは言うまでもありません。
  5. リンクできなかった予備のメールアドレスを使用してください。

シュローダーの優れた答えのように、電子メールアドレスは電話が漏洩する可能性のある最も重要な情報ではありません。 #5が本当に役立つのは、#1-4ですべてを達成した場合に限られます。#1-5は、#5に隠された情報を見つけるのが簡単になるためです。

12
Esa Jokinen

より適切な解決策があります。代わりに、緊急時に連絡を取りたい人の電話番号を表示し、「ICE」というラベルを付けてください(すべての緊急作業者に対して「緊急の場合」を意味します)。そうすれば、事故に遭って意識を失った場合、連絡が早くなります。そして、あなたの携帯電話を紛失した場合の副作用として、友達にもすぐに通知されます

メールアドレスを配置する主なリスクは、紛失した場合に、デバイスのロックを解除するためのフィッシングの標的になることだと考えます。

これはAppleデバイスでよくあることです。iPhoneが紛失/盗難にあったため、所有者が電話へのアクセスをロックしているため、このデバイスを使用することはできません(Appleにアクセスしない限り)所有者のアカウント)。ただし、メッセージを見つけた人に表示されるメッセージには、アカウントに関連付けられているメールアドレスが含まれていることがよくあります。したがって、攻撃者が行うこと(実際にはこの「サービス」を販売している人々がいます)は、そこにAppleから来たと主張し、iPhoneが見つかったことを示すフィッシング電子メールを送信し、それが実際にフィッシングページにつながることです。デバイスを解放するために、このようなアカウントの資格情報がそこから取得されます。

同じアプローチがAndroidの電話でも同様に機能することがわかりました。表示されているメールアドレスがデバイスにリンクされているGoogleアカウントである場合(通常)、アカウントの資格情報をフィッシングすると、デバイスのロックが解除されます。

それに専用の予備のメールアドレスを使用すると(メールは0件受信され、スマートフォンを紛失するまで表示されない可能性があります)、電話にリンクされていない場合に役立ちます。†受信したすべての情報に注意する必要がありますが、フィッシング攻撃であると推定されます(紛失した電話に関する通知はnotで送信されます。メッセージを読んだ人間だけが電話関連のメールをそこに転送します!)。

†もちろん、そのメールの名前とパスワード、およびデバイスがすべてをバックアップするプライマリアカウントを安全に保存します。

2
Ángel

あなたの電子メールを含めて、かなり危険な動きがあります。あなたが電話を失い、悪者がそれを見つけたと想像してください:

  • 彼は電子メールを見て、example.comにアクセスしてログインを試みます
  • 彼はパスワードを知らないので、あなたの(今は彼の)電話にトークンを送信してアカウントを回復することを選択します
  • トークンはあまり長くないため(そしてプレビューを表示するように構成されているため)、電話のテキスト通知にトークンが表示されます。
  • 今、彼はexample.comのパスワードを変更することができ、そのアカウントはなくなっています

彼は他のサービスのためにそれを繰り返すことができて、多くの損害を引き起こすことができるので、あなたのメールを含めないでください。良いアドバイスを提供する他の回答を見てください(この回答では、物事がどれほど簡単に失敗するかを指摘したかっただけです)。

0
Felipe Pereira