首页»版块 MagicOS 安全与隐私保护 建议新增基于TEE的硬件级防盗锁功能,解决手机丢失后因S ...

建议新增基于TEE的硬件级防盗锁功能,解决手机丢失后因SIM卡注销无法远程验证的安全漏洞。(简单直接,点出“安全漏洞”容

[复制帖子标题和链接]

3203

HONOR2609025797053  LV3  发表于 4 天前 湖南 来自:荣耀80 5G
建议打通TEE接口完善激活锁:摆脱SIM卡依赖,建立硬件级防盗机制,防止手机丢失后因SIM卡注销导致无法验证解锁,提升设备安全性。
建议投票
5 人已参与
支持
反对
评论3
HONOR2609025797053  LV3  发表于 4 天前 湖南 来自:荣耀80 5G
“非常支持加强底层安全机制!其实安全不仅仅是为了防小偷,更是为了守护弱势群体。就像我们担心手机丢失被刷机一样,那些有智力缺陷或认知障碍的人群,也时刻面临着‘丢失’的风险。如果系统能像防范小偷一样,通过底层接口把设备牢牢‘锁’在安全模式里,防止他们误操作导致失联,那才是真正的科技向善。希望荣耀不仅能做防盗最强的手机,也能做对特殊人群最温暖的手机!”
HONOR2609025797053  LV3  发表于 4 天前 湖南 来自:荣耀80 5G
开启/解除锁定时:强制要求监护人进行实名认证 + 人脸/指纹 + 锁屏密码的多重验证,确保操作者是本人。

设备绑定:将该设备与监护人的荣耀账号强绑定,防止换机或刷机后功能失效。

安全兜底:深度集成‘查找设备’功能。一旦设备被强行移除或异常关机,监护人能立即获取最后定位。

这样既解决了特殊人群无法实名的痛点,又通过多重验证保证了安全性。对外防丢失,对内防误触,这才是真正的系统级守护。”
HONOR2609025797053  LV3  发表于 4 天前 湖南 来自:荣耀80 5G
【楼主深度补充】为什么我认为必须引入TEE机制?

发帖后仔细复盘了一下,其实摆脱对SIM卡和云端的依赖,在技术上完全可行。现有的TEE环境足以支撑一套独立的硬件级验证链。

目前的死结在于:账号体系的信任根还挂在旧号码上。只要把“换号接管”的权限校验从云端短信验证,下沉到本机生物识别+本地延时机制,这个无障碍功能的闭环就通了。

现在的逻辑卡在“不敢放权给本机”,导致换号即失联。这不仅是功能缺失,更是鉴权流程的逻辑断层。希望产品团队能评估一下这个思路的可行性。
您需要登录后才可以评论 登录 | 立即注册
简体中文 - China
快速回复 返回顶部 返回列表