最佳螢幕鎖定設定以獲得最高安全性

詳細比較每種螢幕鎖定方式——4位數 PIN 碼、6位數 PIN 碼、英數密碼、圖案、指紋和 Face ID——以及香港 iPhone 和 Android 用戶的最佳配置。

Best screen lock settings for maximum security
1PIN 碼與密碼

PIN 碼、密碼和圖案:哪個提供最高安全性?

你用來鎖定手機的密碼是你為裝置做出的最關鍵安全決策,因為它決定了你的裝置加密強度。在 iOS 和 Android 上,保護你儲存數據的加密金鑰均衍生自你的密碼——弱密碼意味著弱加密,無論底層使用的算法多強。這種密碼強度與加密安全性之間的關係,使選擇強效密碼成為基礎性的安全決策。

4位數 PIN 碼恰好有10,000種可能的組合。GrayKey 和 Cellebrite UFED 等商業取證提取工具可在不到10分鐘內暴力破解舊款裝置上的4位數 PIN 碼,在使用預先計算表格的被入侵裝置上甚至只需數秒。6位數 PIN 碼有100萬種組合——明顯更好,但在足夠時間和正確的攻擊方式下,仍在取證工具的能力範圍內。聯邦調查局和 執法機構 ↗ 在高優先級調查中定期破解6位數 PIN 碼。

混合大小寫字母、數字和符號的8個以上字符的英數密碼提供指數級更強的保護。8個字符的混合英數密碼有超過218萬億種可能的組合——以現有技術,即使使用複雜的取證硬件,也在計算上無法暴力破解。在 iOS 上,在「設定」→「Face ID 與密碼」→「更改密碼」→「密碼選項」→「自訂英數字元碼」,從6位數 PIN 碼切換至英數密碼。偶爾輸入較長密碼的些微不便,完全被其提供的大幅更強保護所抵消。

  • 4位數 PIN 碼:10,000種組合——商業取證工具可在數分鐘內破解。避免用於任何安全敏感的用途。
  • 6位數 PIN 碼:100萬種組合——較好,但可被執法工具和複雜攻擊者破解。如果你不願使用英數密碼,這是最低可接受的選項。
  • 8個以上字符的英數密碼:超過218萬億種組合——在計算上無法暴力破解。推薦的最高安全選擇。
  • 圖案鎖定(Android):螢幕上的手指軌跡高度可見;通常可從污跡推斷;大多數安全研究人員認為這是最弱的螢幕鎖定選項。
  • 避免可預測的 PIN 碼:1234、0000、1111、你的出生年份、電話號碼數字和常見序列是攻擊者最先嘗試的選項。
  • 定期更換:當你懷疑密碼可能已被人觀察時更新——在擁擠的地方或有人可能看到你輸入密碼的情況下。
了解你的密碼如何保護你的加密 →
PIN password pattern lock comparison
2生物特徵認證

Face ID 和指紋:安全且方便——但有注意事項

生物特徵認證——iPhone 上的 Face ID,大多數 Android 和部分 iPhone 型號上的指紋感測器——為日常使用提供出色的安全性與便利性平衡。Apple 的 Face ID 使用結構光(紅外點陣投影)創建儲存在 Secure Enclave ↗ 中的3D面部地圖,對隨機用戶的誤識率約為百萬分之一。這比標準的4或6位數 PIN 碼安全得多,同時比長英數密碼更方便使用。

生物特徵認證作為補充方法運作,而非取代你的密碼。密碼仍然是衍生加密金鑰的主要憑證——生物特徵只是在裝置從鎖定狀態解鎖後提供更快驗證的方式。理解這種關係很重要:即使你日常主要使用 Face ID,將密碼加強為英數密碼也能改善你的加密強度。在裝置重啟時、Face ID 連續失敗五次時、iOS 超過48小時未輸入密碼時,以及其他強制重新輸入密碼的情況下,都需要輸入密碼。

香港用戶的法律及實際私隱注意事項:在大多數法律體系中,包括香港,「你知道的東西」(密碼)和「你本身的特徵」(生物特徵)之間存在有意義的區別。執法機構通常可以獲得法庭命令強制某人提供其指紋以解鎖裝置;而強制某人透露已記憶的密碼在法律上更為複雜。對於其裝置可能被當局檢查的用戶——過境、被捕或接受調查——暫時停用 Face ID 或 Touch ID 並要求輸入密碼,可提供更強的法律保護。

  • Face ID 安全性:對隨機人員的誤識率約為1:1,000,000——遠比 PIN 碼安全,同時方便日常使用。
  • 生物特徵補充密碼:Face ID 和指紋是解鎖的快捷方式——你的密碼仍是主要憑證和加密金鑰來源。
  • 緊急情況下快速停用:iOS:同時按下音量增大和側面按鈕,或快速按下側面按鈕5次——下次解鎖需要輸入密碼。
  • Android 緊急停用:在大多數 Android 裝置上,重啟強制輸入密碼並暫停指紋解鎖,直到輸入密碼。
  • 法律保護:在過境或裝置可能被當局檢查的情況下,考慮停用生物特徵——已記憶的密碼具有更強的法律保護。
  • 指紋登記:只登記最少必要的指紋(1-2個),並移除任何由他人登記的指紋——在「設定」→「Face ID/Touch ID」中查看。
在 iPhone 上配置 Face ID 和密碼設定 →
Face ID fingerprint biometric authentication security
3自動鎖定及寬限期

自動鎖定計時器:大多數人設定錯誤的功能

自動鎖定計時器——閒置多久後螢幕變暗並鎖定——是一項關鍵但經常被忽視的安全設定。許多用戶為了方便而設定較長的自動鎖定計時器(5分鐘、10分鐘,或從不),卻沒有意識到這會創造相當大的安全漏洞窗口。手機放在桌子上,螢幕未鎖定,而你短暫離開——在咖啡廳、公共交通工具上或共用辦公室——在此寬限期內,任何拿起手機的人都可以完全存取你的數據。

最佳安全設定是30秒至1分鐘的自動鎖定計時器。現代 Face ID 和指紋感測器可在毫秒內完成驗證,使頻繁重新驗證的不便降至最低。在 iPhone 上,在「設定」→「顯示與亮度」→「自動鎖定」→「30秒」設定自動鎖定。在 Android 上,前往「設定」→「顯示」→「螢幕逾時」,設定為30秒或1分鐘。同時考慮啟用「螢幕關閉時立即鎖定」或同等設定,以消除螢幕變暗後的任何寬限期。

除自動鎖定計時器外,還需審查在鎖定螢幕上無需驗證即可存取的內容。iOS 和 Android 均允許在鎖定螢幕上存取各種小工具、通知內容、相機存取和控制中心功能。這些都代表潛在的資訊洩露或存取點。在 iOS 上,前往「設定」→「Face ID 與密碼」,審查「鎖定時允許存取」部分——停用任何並非絕對必要的功能。尤其重要的是:停用銀行、通訊及驗證應用程式的通知預覽,防止內容顯示在鎖定螢幕上。

  • 30秒自動鎖定:將自動鎖定設定為30秒或1分鐘——Face ID/指紋重新驗證只需毫秒,這幾乎不造成任何不便。
  • iOS 自動鎖定路徑:「設定」→「顯示與亮度」→「自動鎖定」→「30秒」。
  • Android 螢幕逾時:「設定」→「顯示」→「螢幕逾時」→30秒(因製造商而異)。
  • 鎖定螢幕通知:在鎖定螢幕上停用銀行應用程式、通訊應用程式和驗證應用程式的通知內容預覽。
  • 控制中心存取:在 iOS 上,考慮從鎖定螢幕停用控制中心存取(「設定」→「Face ID 與密碼」),以防止在無需驗證的情況下切換 WiFi/飛行模式。
  • 從鎖定螢幕使用相機:iOS 鎖定螢幕相機快捷方式只允許拍攝新相片——它無法在不驗證的情況下存取現有相片。
配置所有 Android 鎖定螢幕設定 →
Auto-lock timer settings security
4失敗嘗試及清除

失敗嘗試限制及自動數據清除

iOS 和 Android 均可配置為在指定次數的錯誤密碼嘗試後自動清除裝置數據。這個「核選項」功能在你的裝置被盜且竊賊嘗試手動暴力破解你的密碼的情況下尤為有價值。若沒有此保護,有耐心的攻擊者可以無限次嘗試密碼(只要時間足夠),最終成功。有了它,在10次錯誤嘗試後,所有數據都會被清除。

在 iPhone 上,「清除資料」選項在「設定」→「Face ID 與密碼」→滾動至底部→「清除資料」切換開關。啟用後,裝置在10次錯誤密碼嘗試後自行清除。iOS 還在嘗試之間實施漸進式延遲——5次錯誤嘗試後,你必須等待1分鐘;6次後5分鐘;7次後15分鐘;8次後15分鐘;9次後60分鐘——即使沒有清除功能,也使暴力破解攻擊極為耗時。即使沒有啟用清除功能,這些延遲本身就對偶發性實體攻擊提供了有意義的保護。

在 Android 上,失敗嘗試行為因製造商和 Android 版本而異。許多 Android 裝置在可配置次數的失敗嘗試後——通常為5-10次——自動清除數據或完全鎖定裝置。具體路徑各有不同:在三星上,前往「設定」→「生物識別和安全性」→「安全鎖定設定」→「自動恢復原廠設定」。在原生 Android 上,此功能在「設定」→「安全性」→「螢幕鎖定設定」下可用。為獲得最高安全性,英數密碼加上失敗嘗試後自動清除,再加上短暫的自動鎖定計時器的組合,對實體存取攻擊提供縱深防禦。

  • 啟用自動清除(iOS):「設定」→「Face ID 與密碼」→「清除資料」切換開關——10次錯誤密碼嘗試後清除數據。
  • 漸進式延遲(iOS):iOS 在失敗的密碼嘗試後自動引入遞增延遲——即使沒有自動清除,暴力破解也會變得極慢。
  • Android 自動恢復原廠設定:設定因製造商而異——三星:「設定」→「生物識別和安全性」→「安全鎖定設定」→失敗嘗試後「自動恢復原廠設定」。
  • 恢復碼的重要性:啟用自動清除後,忘記密碼將無法恢復——啟用前確保你的手機有最新的雲端備份。
  • 兒童及意外清除:如果兒童使用你的手機,請謹慎對待自動清除——兒童可能在玩耍時意外觸發它。
  • USB 限制模式配合:將自動清除與 USB 限制模式結合,以防止實體存取攻擊和取證工具連接。
在完整指南中應用所有螢幕鎖定設定 →
Failed attempts data erasure settings
強效鎖定螢幕是你手機的前門

強效鎖定螢幕是你手機的前門

螢幕鎖定設定與加密、自動鎖定計時器及失敗嘗試限制共同作用。透過我們的完整智能手機安全指南配置所有這些設定。

Related VPN Articles