手机装钱包要检查的不是钱包设置,而是系统权限:剪贴板、通知与无障碍 图 1
手机装钱包要检查的不是钱包设置,而是系统权限:剪贴板、通知与无障碍 · 图 1

钱包安全文章反复讲助记词不能泄露,但大多数人手机上真正的暴露面在另一处:App 向系统申请的那些权限。剪贴板、通知读取、无障碍服务这几项,和钱包的关系比“相机”“存储”更直接。权限检查的正确姿势不是在钱包 App 内部翻设置,而是到系统层面的权限与无障碍页面逐项过一遍。

三项和钱包关系最紧的权限

剪贴板。转账时你最频繁的操作是复制粘贴地址,如果有任何 App 在后台读取剪贴板,就有机会看到你复制的地址,配合剪贴板劫持类恶意软件甚至能把地址悄悄换成攻击者的。较新的移动系统对后台读取剪贴板做了限制或在粘贴时给出提示,让这类行为更容易被察觉,但仍建议把“能读取剪贴板”当作一项需要主动审查的敏感权限。

通知读取。被授权读取全部通知的 App,能看到短信和验证类推送的内容。对只依赖设备与密钥的安全模型,这不是致命项,但如果你把钱包与交易所 App 装在同一台手机上,验证类信息就成了他人可观测的渠道,能不授权就不授权。

无障碍服务(安卓)。这是全清单里风险最高的一项:无障碍机制本是为辅助功能设计,拥有读取屏幕内容、代为操作界面的能力。已知多起安卓恶意软件正是借它读取钱包界面信息、模拟点击篡改转账目标。一个正规钱包自身不需要无障碍权限;任何 App——无论打着“防丢”“余额提醒”“无障碍测试”什么旗号——索要这项权限,默认按拒绝处理。

两个平台的检查路径不一样

安卓的检查点集中且直白:系统设置里的“无障碍”或“已下载的应用服务”列表,逐条确认每一项你是谁装的、认不认识;“通知访问权限”里看谁在读你的全部通知。iOS 没有安卓式的全局无障碍服务授权入口,但它的剪贴板读取提示和通知内容展示本身就是审查信号:哪次粘贴弹出了“某 App 读取了剪贴板”的横幅,就去核实那个 App 为什么需要;同时检查锁屏通知是否展示了验证码类内容,必要时改为仅显示应用图标。无论哪个平台,“设置里存在一项你不认识的开关”都值得花一分钟查清来源。

建立固定的复查节奏

装机后首查、每次装新 App 后补查、系统大版本升级后重查(部分授权会被重置或重新询问)。手机上装了新的清理工具、浏览器插件类 App 或来源不明的安装包之后,也值得把无障碍列表和剪贴板授权重新过一遍,因为这些环节最常被恶意软件利用来做“第一次授权诱捕”。

哪些权限是钱包真正需要的

把清单反过来看更清楚:一个只做收发和查看的钱包,通常离不开的是网络访问(连节点或服务商接口)和相机(扫码),其余多数属于“可用但非必需”。存储、通讯录、麦克风、精确位置这些权限,对大多数钱包的核心功能并无必要,关掉不会影响转账和收款。审查的心态应该是:不是“它要了我就给,出事再删”,而是“它说需要什么、对应哪个我看得见的功能”,对不上就先拒绝、看功能是否真的缺失。若预算允许,把大额冷操作放在一台几乎不装其他 App 的专用设备上,让权限攻击面物理性归零,比任何单点检查都有效。权限列表里多一个勾,风险模型就换一档。

本文为安全防御建议,不构成投资建议,亦不构成对任何设备或应用的担保。