![]() | 1 murmur 2022-02-17 10:02:44 +08:00 我猜是要用密码作为秘钥把指纹解密出来? 不懂具体的机制 |
2 tuimaochang 2022-02-17 10:02:44 +08:00 ![]() 是 |
![]() | 3 qwerty01446 2022-02-17 10:03:36 +08:00 ![]() [还不能通过一个高等级的安全项来重置一个低等级的安全项] 你想说通过指纹和人脸重置密码嘛。。密码才是最高等级的安全项吧? |
![]() | 4 x500 OP @qwerty01446 怎么可能,你再想想,电信行业的行规? |
![]() | 6 ruanimal 2022-02-17 10:09:00 +08:00 ![]() 这波是 oppo 的错误,没料到 lz 对密码的记忆不到 3 天。。。 |
![]() | 7 sagaxu 2022-02-17 10:09:15 +08:00 via Android 这事你得问谷歌 |
![]() | 8 emberzhang 2022-02-17 10:11:09 +08:00 ![]() 还是魅族用户思路清奇,非得魅族的高端产品经理才能满足了 |
![]() | 9 Kasumi20 2022-02-17 10:12:04 +08:00 其实挺不错的设计,假设一位寄主突然意外死亡了,几天后他的浏览器记录就能不被公诸于世了 |
![]() | 10 pinkbook 2022-02-17 10:12:19 +08:00 单纯比较手机上的安全等级。毫无疑问,密码是高于指纹和面容的。原因:只要你的密码不告诉别人,那么你的手机就不可能被盗用,而指纹是有可能在你睡着的时候被盗用的,安卓手机的人脸安全也没有达到支付级别。 所以,OPPO 的安全等级分类其实是没问题的,至于为什么需要隔几天输入密码,既然密码是最高安全级别,那么肯定要防止你忘记了,让你每隔几天都要回想一下。 |
![]() | 11 Leonard 2022-02-17 10:12:53 +08:00 iPhone 也是密码等级最高,只要有密码,Face ID 和 Touch ID 都没有也不影响使用。 而且也会隔段时间要求用户输入密码(可能怕长期不用密码用户会忘记?)。 |
![]() | 12 rbe 2022-02-17 10:12:54 +08:00 ![]() 指纹膜可以复制指纹,人脸识别如果没有结构光很可能用照片都能骗过。 你提的这两个点,一个是 oppo 使用的密码位数和你之前魅族习惯不一样,就被你喷成画蛇添足和傻。怎么不想想 6 位是不是比 5 位更安全,3 天校验的问题也是安全策略的一份子,iPhone 也有重启后需要重新输入密码的策略。 第二点设置闹钟就更是为了喷而喷了,你可以说他没有这个功能不方便,但不能说这个功能对大部分人是刚需,没有这个功能就是只会搞花里胡哨的东西吧 |
![]() | 13 sagaxu 2022-02-17 10:14:00 +08:00 via Android 这是安卓 8 的特性,小米华为都一样 |
![]() | 14 Kinnice 2022-02-17 10:14:20 +08:00 via Android ![]() 手机的指纹信息是储存在硬件级的芯片内部的,安全等级非常高,没有系统密码是不允许读取的,而这个授权是有一定期限的,并且指纹的盗取非常简单(指纹套)。 而人脸在安卓上是无结构光的,可以认为是一种不安全的方式。 |
![]() | 15 ScepterZ 2022-02-17 10:15:20 +08:00 ![]() 几天输入一次本来就是防止你忘记的措施 |
![]() | 16 66beta 2022-02-17 10:17:10 +08:00 我怀疑你用过的魅族是假的 |
![]() | 17 taresky 2022-02-17 10:21:00 +08:00 via iPhone ![]() 就单这个安全设计而言: 再好的产品经理,也不可能服务好自以为是的用户啊… |
19 zhch602 2022-02-17 10:21:39 +08:00 ![]() 哈哈哈哈哈,我要笑死了,每隔三天输一次就是防止你忘了密码,结果你倒好,两天就忘了,哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈 |
![]() | 20 stephenyin 2022-02-17 10:22:53 +08:00 OP 的论据完全不充分,但结论没问题。 |
![]() | 21 huang40614676 2022-02-17 10:23:48 +08:00 via Android 用了一年了都没让你记住你的密码,你只是对 oppo 有偏见而已 |
![]() | 22 joshuacavell 2022-02-17 10:24:54 +08:00 @zhch602 哈哈哈哈,这个角度不错,老哥这个记性还能混 IT 行业,真是辛苦啦[狗头] |
![]() | 23 viewer003 2022-02-17 10:24:57 +08:00 via iPhone 好像 signal 也有每隔几天提醒输入下 pin 码的机制 |
![]() | 24 hatw 2022-02-17 10:24:57 +08:00 觉得 oppo 没啥问题。。。 |
![]() | 25 tabris17 2022-02-17 10:25:11 +08:00 @qwerty01446 现实里肯定是生物识别等级更高,密码会泄露啊。然而产品经理脑子怎么想的就不知道啦 |
![]() | 26 zoucaitou 2022-02-17 10:26:54 +08:00 还有运营跟市场 |
![]() | 27 honamx 2022-02-17 10:30:22 +08:00 确实是密码安全等级更高。安卓机的人面识别好像是 2D 的,不大安全。 |
![]() | 28 irainsoft 2022-02-17 10:31:36 +08:00 密码才是更高级的安全选项... 允许指纹和扫脸只是帮你减少日常的操作而已 想象一下你被绑了,劫匪拿着你手指或者直接照下你的脸就可以把你手机解开,而只要你嘴够硬,密码他是只能靠猜的(而且也没几次机会) |
29 mosfet 2022-02-17 10:35:59 +08:00 啥?这不是安卓特性吗 |
![]() | 30 codehz 2022-02-17 10:36:30 +08:00 @tabris17 生物识别无法辨识是否是用户主动操作,其次现有手机识别机制以速度和可用性为目标,准确性不是(你看人脸识别各种口罩遮盖都可以,指纹用湿手也有概率可以通过)更不要说指纹本身还可以被轻易复制,且被复制后就无法修改。 别看密码或者图形验证很短,在一定安全机制限制尝试频率之后,破解还是有一定难度的(非要说 bypass 安全机制的话,那啥手段都一样) |
![]() | 31 Dockerfile 2022-02-17 10:37:43 +08:00 @tabris17 密码肯定是最高的 |
![]() | 32 misaka19000 2022-02-17 10:37:57 +08:00 ![]() 3 天输一次就是怕你忘记密码(结果楼主还是忘记了) |
![]() | 33 misaka19000 2022-0217 10:38:48 +08:00 PS ,楼主正文里的「厂妹机」有人身攻击的嫌疑 |
![]() | 34 kop1989smurf 2022-02-17 10:42:39 +08:00 1 、6 位密码相比非结构光的人脸识别,安全级别更高。 2 、3 天输入一次,就是为了防止你忘记密码。 |
![]() | 35 madlifer 2022-02-17 10:45:26 +08:00 生物识别比密码的安全等级低多了,通过三天重复一次让你的肌肉记忆记住密码,谁能想到你能这么快就忘了,而且我不认为这是一个愚蠢的操作。 对于用户量这么大的手机来说,如果一个这么高频的交互都有问题,这厂商也就倒闭了,既然没有说明你这是小概率事件。 |
36 yEhwG10ZJa83067x 2022-02-17 10:47:12 +08:00 很明显这个设计就是为了提醒那行一直用指纹永久了会把密码忘记的人准备的,就是没有想到存在部分用户三天就会忘记密码情况! |
![]() | 37 foolnius 2022-02-17 10:49:25 +08:00 ![]() 冷知识,OPPO 高薪挖了一批魅族的 Flyme 系统工程师,Color OS 已经出现了一部分 Flyme 类似的功能了 怎么说呢,虽然指纹更安全,但不稳定,当你的指纹出现了磨损、受伤的情况,你就没办法修改你的输入,脸部识别同理;密码是可以控制输入的,足够可控才能成为最后的验证手段,无论 Android 和 iOS 都是 |
38 icebay 2022-02-17 10:56:30 +08:00 这个机制有问题吧,假设我长时间没使用,这时候出现密码输入。那我没密码就只能重置了? |
![]() | 39 SiuRayyy 2022-02-17 10:57:47 +08:00 ![]() 事实证明有很大部分用户的脑子不太聪明。 |
40 Zeonjl 2022-02-17 11:03:14 +08:00 via iPhone 不设密码可以的 |
![]() | 41 darkengine 2022-02-17 11:05:51 +08:00 用了一年多,每 3 天需要重新输入一次,6 位数字的密码都记不住。。。 |
42 a0732w 2022-02-17 11:14:04 +08:00 ![]() 为什么开发总觉得自己的想法天下第一,调研过吗,做过分析吗 |
43 rbq123456 2022-02-17 11:22:45 +08:00 首先,你骂错人了,这个机制是安卓的,你该骂谷歌该骂安卓是厂妹系统。其次,这个安全机制是真的脑残。 |
![]() | 44 lance6716 2022-02-17 11:39:31 +08:00 via Android 我女朋友设置 Windows pin 码,设置的跟密码一样是数字字母组合。但是 pin 其实只支持数字,也就是输入字母都是无效的。所以楼主也不用管 5 位 6 位,直接肌肉记忆走一遍就行 |
46 shika 2022-02-17 11:53:05 +08:00 via Android 6 位数的密码,每三天就要输一次,你都能忘,那还能怎么办。密码等级高于指纹我 |
47 shika 2022-02-17 11:55:28 +08:00 via Android 密码等级高于指纹我觉得没什么问题,如果可以用更复杂的密码当然更好。设想一下如果指纹的等级高于其他,安全隐患问题更严重吧 |
![]() | 50 atrexl 2022-02-17 11:58:49 +08:00 现在的安全机制都变了。魅族现在也是几天需要密码登录一次。 |
51 zackwu 2022-02-17 12:00:36 +08:00 《傲慢与偏见》 |
![]() | 54 learningman 2022-02-17 12:17:27 +08:00 via Android 人家就是怕你忘,所以三天强制你回想一下 结果谁知道你连三天都记不住。。。 |
55 WispZhan 2022-02-17 12:51:33 +08:00 ![]() 今日份的快乐 +1 |
![]() | 56 JxQg597 2022-02-17 12:53:29 +08:00 严格意义上来说生物识别特征只能算用户名,不能算密码。 |
![]() | 57 jr55475f112iz2tu 2022-02-17 12:57:10 +08:00 从 OPPO 的一个功能点不合自己心意,拓展到大部分产品经理都是瞎搞 这个泛化能力很可以,比大部分机器学习模型强,就是比不上人 |
![]() | 58 devwolf 2022-02-17 13:13:30 +08:00 首先,op 可以通过身边人或者 v 站观察一下,自己的需求是少数还是多数。 题外话,1+6 也满足不了 op |
![]() | 59 sprite82 2022-02-17 13:18:44 +08:00 ![]() 虽然很多产品经理脑回路异于常人,但我觉得 OP 脑子也聪明不到哪里去,三天不到把密码忘了 |
60 FakNoCNName 2022-02-17 13:19:17 +08:00 这个机制是用来防止用户的密码长时间不使用导致忘掉密码用的。按说这个功能很贴心,但不能关闭就太废。 万一用户的屏幕有问题,或者系统有问题,键盘打不开或者密码(划线密码也一样)输不进去,手机就废了。 |
61 91pornshanghai 2022-02-17 13:21:11 +08:00 谷歌强制的,我刷了类原生之后是 24 小时必须输一次密码 |
![]() | 62 oott123 2022-02-17 13:26:42 +08:00 ![]() https://support.google.com/pixelphone/answer/6285273?hl=en#zippy=%2Cabout-fingerprint-security%2Cunlock-your-phone Sometimes, for security, you’ll need to use your backup PIN, pattern or password instead. This is required after: Your fingerprint isn't recognized after a few tries. You restart (reboot) your phone. You switch to a different user. More than 48 hours have passed since you last unlockedusing your backup method. Pixel 的话是这么个机制,每 48 小时就会让你用密码解锁一次。 |
![]() | 63 vanxy 2022-02-17 13:42:21 +08:00 ![]() 遇到不舒服的事情就归咎于外部, 认为除我之外众人皆蠢, 经常为一些事情无能狂怒,是一件特别巨婴的事情。 |
![]() | 64 newmlp 2022-02-17 13:42:54 +08:00 这和产品没关系,安卓都这样,小米华为也是 |
65 KillPaul 2022-02-17 13:49:57 +08:00 我觉得很多人的表达能力都需要大大地提升一下。 |
![]() | 66 zcwlwen 2022-02-17 13:50:26 +08:00 密码比人脸和指纹都要安全 |
67 TomChaai 2022-02-17 13:54:47 +08:00 都散了吧,这些设计都是抄苹果的,这波怪苹果。 生物识别只是用来方便的,替代“输密码”这个行为,不能替代密码本身。 苹果用户数据是需要密码加密的,密码不会保存在手机上,所以重启手机就会无法生物识别解锁。至于 2 天或 3 天无反应强制输密码,这可能是出于某种安全考虑,比如防止人被抓去倒脸模后直接解锁?所以苹果设计了 48 小时限制。 然后就被安卓“借鉴”了 |
68 daliusu 2022-02-17 13:55:20 +08:00 每隔三天让你验证一下密码不是好事吗?这明明是负责任的做法。 而且真的,什么人能三天就忘掉密码?还是个简单的六位数锁屏密码,还会三天验证一次加强你的记忆,这你都能忘。我妈那六十岁的人记忆力都没这么离谱 |
![]() | 69 zhangdawei 2022-02-17 14:07:09 +08:00 ![]() 1 ,如果是问题,也是 OPPO 的,不是大部分公司的产品经理; 2 ,看起来也不是 OPPO 的问题,或者也不算个问题; 3 ,厂妹机,嗯...... 呵呵吧 |
![]() | 70 HAYWAEL 2022-02-17 14:34:01 +08:00 至少三星 苹果应该都是密码优先级更高 |
![]() | 71 gps949 2022-02-17 15:38:00 +08:00 突然想改编一句话: 智商没有高低之分,只有合与不合。 |
![]() | 72 exploreexe 2022-02-17 15:41:42 +08:00 “最好用感觉还是魅族” 不知道 LZ 怎么得出这样的结论的。。。难道不应该是魅族一生黑么。。。 之前出国,带了三台手机,小米,魅族和 iPhone ,就魅族没办法自动校正时间,系统各种 bug 满天飞,从此再也没买过魅族。前几天看新闻说某车厂想收购魅族,嗯,沦落到这样的地步一点都不稀奇,消费者用钱投票的结果。 |
![]() | 73 icyalala 2022-02-17 15:42:12 +08:00 ![]() 面容信息、指纹信息这类生物信息,是被存储在 Secure Enclave/TrustZone 里的,这是个独立的 SOC ,授权解密需要的是密码,密码才是唯一的认证方式。所以重启后首先要用密码才能解锁。 "面容识别的成功" 实际上只是相当于 "换取密码",密码才是最高优先级。 看苹果的策略: https://support.apple.com/zh-cn/HT208108 要使用面容 ID ,您必须在设备上设置密码。在以下情况下,您必须输入密码以完成额外安全验证: - 设备刚刚开机或重新启动。 - 设备处于锁定状态已超过 48 小时。 - 在过去的六天半内没有使用密码解锁过设备,且在过去的 4 小时内没有通过面容 ID 解锁过设备。 - 设备收到了远程锁定命令。 - 面部匹配尝试失败五次后。 - 在同时按住任一音量按钮和侧边按钮 2 秒钟以关机 /发起 SOS 紧急联络之后。 且不说这套方案是搞安全的做出来的,与产品经理无关,楼主上来就指责产品经理脑子不聪明,这是搞什么。。 |
![]() | 74 guog 2022-02-17 15:44:59 +08:00 看附言,先告诉你,小米也是 72 小时强制输密码的。猜测现在主流厂商都是这个方案了。 |
75 seansong 2022-02-17 15:56:40 +08:00 每过几天需要输一次密码,我觉得这个功能很好啊 另外,密码的安全性大于指纹和人脸,这也没毛病 |
![]() | 79 kemikemian 2022-02-17 16:09:39 +08:00 看这标题以为是吐槽产品经理呢? 楼主需要一个管家 |
![]() | 80 clf 2022-02-17 16:17:57 +08:00 正常情况下,手机都有 3 天必须输入一次密码的验证。一般人用手机也不会忘记掉吧??? 魅族上也是这样的机制,iPhone 上也是,小米上也是,华为上也是。 |
81 securityCoding 2022-02-17 16:21:05 +08:00 via Android 小米是 72 小时输入一次密码 |
![]() | 82 westoy 2022-02-17 16:21:37 +08:00 这不是原生的安全机制么...... |
83 riceathome 2022-02-17 16:42:19 +08:00 也不知道是谁的脑子不太聪明哦 |
![]() | 84 longzn 2022-02-17 17:39:25 +08:00 怎么感觉是为了喷而喷。。 |
![]() | 85 jichangee 2022-02-17 17:55:14 +08:00 初衷应该是 72 小时内没输入过密码,就会要求输入一遍,以防用户忘记密码 |
![]() | 86 IvanLi127 2022-02-17 18:12:49 +08:00 这功能确实烦人,要是支持配置就好了。。。3 天太频繁了。。。 |
![]() | 87 x500 OP @sprite82 那写相对论的还忘记光速了呢?我一个搞数学的,也记不清 PI 的后几位,那又怎么了。我感觉是你不太聪明而又洗脑产品了 |
89 sosilver 2022-02-17 18:53:29 +08:00 via Android 我也觉得不行,至少给个配置选项,反正后果自负。 |
![]() | 90 tankeco 2022-02-17 18:58:20 +08:00 话说我也碰到过这种肌肉记忆突然失效的情况,ATM 前输了几位之后懵了,最后不得不去柜台重置密码 |
![]() | 91 philchang1995 2022-02-17 19:37:46 +08:00 我现在用的小米也是一样 每过 72 小时需要输入一次锁屏密码来解锁手机(提示信息是为了防止我忘记解锁密码,所以需要每 72 小时输入一次) 我觉得还挺好 因为之前确实发生过一直用指纹结果忘了手机的锁屏密码的事儿 哈哈 |
![]() | 92 yinheli 2022-02-17 19:46:57 +08:00 确实是这样的,华为也是如此,应该就是为防止忘记密码的机制吧 不过我的另个苦恼是,为了密码复杂度我中间用了空格,可怜的是有些密码输入框不知道是不是开发者的锅,居然不让输入空格 [dog] |
96 vzchn 2022-02-18 00:37:34 +08:00 是的,所以为了照顾脑子更不好的人,设计出来这个机制,结果还是没防住啊! |
97 hongc 2022-02-18 06:38:49 +08:00 主流厂商都是 72h 强制你输入一次了目前,iphone 也时不时让我输入密码打开 faceid 解锁 |
![]() | 98 monmon 2022-02-18 09:11:28 +08:00 oppo 产品经理:啊对对对 |
![]() | 99 duanxianze 2022-02-18 09:36:11 +08:00 遇到不舒服的事情就归咎于外部, 认为除我之外众人皆蠢, 经常为一些事情无能狂怒,是一件特别巨婴的事情。 说的太好了 |
![]() | 100 RickyC 2022-02-18 09:41:20 +08:00 好的产品经理,或者说合格的产品经理,太稀缺了。 但是大公司,真的能得到一些合格的人员。 在小公司,我连合格的都没见过。 因为产品经理不像 编程有教程,在学校也没听说过这门课。 产品经理有点像,古代打仗的谋士,或是将军。 |