手表、手环这些贴身设备,离你的钱包比想象中近 图 1
手表、手环这些贴身设备,离你的钱包比想象中近 · 图 1

钱包搬到智能手表上直接签名,目前对主流钱包来说还不常见——这件事本身值得庆幸,因为手腕上那块设备的攻击面和防盗能力,跟主力手机完全不是一个量级。但即便你从不在手表上碰钱包,贴身可穿戴设备仍然通过三条间接路径和你的资产连着:通知镜像、配对链路、丢失后的残留。这篇文章把这三条线讲清楚,给出该设的边界。不构成投资建议。

第一条线是通知镜像,也是最容易泄密的一条。手表和手环会把手机的推送原样抬腕显示:交易所的登录提醒、提币到账通知、验证码短信,全部在小屏幕上完整亮出来。会议桌上、电梯里、健身房里,旁人扫一眼你的手腕,得到的信息比看你手机屏幕还自然。更具体的风险场景:验证码短信被抬腕显示,意味着肩窥者可以完成「手机号加验证码」两要素里最难的那一步;提币通知被反复显示,等于把你的资产规模和活跃时段广播给周围。建议做减法:在手表的显示设置里,把验证码类短信和交易所、邮箱、密码管理器类应用的通知设为不显示或仅显示标题,保留「有通知」的提示但不摊开内容——提醒你要处理就够了,内容留给手机解锁后再看。

第二条线是配对链路。手表的一切能力都靠与手机的配对关系存在:健康数据、位置轨迹、通知内容沿这条链路同步。要注意的是配对应用本身往往要求很高的手机权限(读通知、读位置、读通讯录),这是产品机制决定的,不是异常,但它意味着配对应用进入了一个「什么都看得到」的位置——它值不值得信任,取决于你对这家厂商的综合判断。可执行的动作有三个:定期在手机的应用权限列表里核对配对类应用到底要了哪些权限,超出用途的关掉;把手表系统更新和手机一样当成安全更新,别跳过;不用的旧手表不要只是扔抽屉——它保存的配对信息和缓存数据不会自己过期,退出配对前先解除绑定,再执行恢复出厂。

第三条线是丢失与残留。手表丢了,多数人只当丢了一块表,但抬腕就能看消息的设备丢了,等于把一个「随时显示你手机内容」的窗口遗落在外面。各主流平台的锁屏机制对这类设备有效的前提是你启用了它们:离开手腕自动锁、需要手机密码才能解除配对,这两项默认设置在不同产品线上开关不一,值得现在就去设置页确认一遍。若手表支持免密支付,请明确知道它的额度和关闭入口;资产相关的任何授权(比如以手表为受信设备的设定)如果存在,找回或挂失之后应该重新核对一遍设备列表。

最后给一个总原则:可穿戴是主力手机的「显示器和传声筒」,不是资产操作的独立终端。功能上能不能签名是一回事,值不值得把签名权交给一块丢在瑜伽馆的设备和一条穿过配对应用的链路,是另一回事。买表时的顺手判断也适用同一逻辑:能脱离手机独立联网的蜂窝版手表多了一条自己的通信面,攻击面比纯蓝牙款略宽,若没有真实独立使用需求,选最简形态就是最省心的安全配置。边界画在「它可以提醒我,但看不到我按下确认」,就基本安全了。

顺手给一个家庭场景的提醒:不少家长给孩子配的第一台设备就是儿童手表,而孩子手里那台能收消息、能加陌生好友的小设备,往往和家长的手机共用一个家庭账号体系。给孩子配表之前,把「家庭共享」类的权限与设备管理关系查一遍——孩子手表上收到的陌生消息、被诱导点开的陌生链接,可能沿着家庭组的共享与请求机制提醒到你这边,也可能把孩子变成攻击者接触家长账号的中间人。技术边界清晰,亲情才真的安全。