“无障碍”这么危险,手机厂商为什么不把它删掉?

看一些手机诈骗案例时,会发现一个共同点。

骗子让受害者安装 App 之后,往往会在电话里继续指导:打开手机设置,找到“无障碍”,找到刚才安装的软件,再把对应的服务打开。如果系统弹出安全警告,还会提前告诉你:“没事,这是正常提示,继续点确认就行。”

为什么 App 都已经装好了,还要受害者再去系统设置里做这一步?

因为这一步非常关键。

安装只是把 App 放进手机。无障碍服务开启以后,这个 App 才可能获得普通软件没有的界面观察和操作能力:读取屏幕上的内容,识别按钮和输入框,甚至替用户点击、滚动、填写文字。很多本来需要用户亲手完成的操作,App 就有能力代劳。

这也是无障碍长期被恶意软件盯上的原因。

可问题随之而来:既然这么危险,手机厂商为什么不直接把它删掉?

本文所说的“无障碍”,均特指 Android 平台的无障碍服务。

为什么不关无障碍

原因得从无障碍功能本身说起。

手机的默认设计假设使用者能看见屏幕、能用手指操作触摸屏。但不是所有人都能按这种方式使用手机。视力受损的用户看不见屏幕内容,手部操作受限的用户没法完成精准触控,还有一些用户因为各种原因需要系统替他们做某些操作。

对这些用户来说,无障碍服务的作用就是弥补这个缺口:帮他们理解屏幕上有什么,找到可以交互的位置,替他们完成点击和输入。一个视障用户打开手机地图、发一条微信消息、完成一笔网上支付,背后依赖的正是这套能力。

这就是为什么无障碍必须同时具备“理解界面”和“操作界面”两件事——只能读、不能动,许多真实使用场景就失效了。

所以,如果把无障碍直接删掉,第一批受到影响的不是骗子,而是真正依赖它的用户,以及建立在这套机制上的合法辅助工具。风险来自这项能力被错误使用,但能力本身有真实用途。

专用手机

有人可能想:那给这些用户单独做一种手机不就好了?

现实里确实有这样的尝试。Kapsys SmartVision 3 是一款完整的 Android 智能手机,专为视障用户设计,配备了物理键盘和语音功能。但它运行的仍然是标准 Android 系统,用的仍然是 Google Play 上的主流 App。用户还是要用微信、导航、网银、打车软件——这些 App 本身也必须有无障碍适配,底层的系统能力同样不能少。专用设备解决了交互入口的问题,绕不开数字服务本身的无障碍需求。

iPhone 的做法

说到这里,很多人会想到 iPhone。用过苹果手机的人很少见到“骗子让你在 iOS 上开无障碍”的诈骗套路,这背后有一个架构上的区别。

iOS 的辅助能力主要由系统自己掌握,第三方 App 的职责是把自己的界面内容正确地描述给系统,由系统的辅助技术统一处理。Android 则允许用户授权第三方无障碍服务,让它们直接获得跨 App 的观察和操作能力。

两种设计都能支持视障用户使用手机,但“那把能够理解并帮助操作界面的大钥匙”握在谁手里,路径不同,被滥用的方式也就不同。iOS 并非没有风险——屏幕共享、远程协助等路径同样被骗子用于诈骗,只是实现方式不一样。

那 Android 为什么不干脆改成 iOS 那种模式?

Android 允许第三方开发者自己实现无障碍服务,这个架构形成得很早。多年下来,第三方辅助工具、特殊输入方式、自动化类应用已经大量建立在这套机制上,各厂商的定制功能也与此深度绑定。如果今天宣布只有系统自己能掌握全局辅助能力,技术上未必做不到,但等于强迫整个第三方辅助生态重新迁移——而且还面临一个现实问题:平台自己能不能事先覆盖所有语言、残障类型、特殊输入设备和地区差异?第三方扩展的价值,恰恰在于系统设计者不必提前想到所有辅助需求。

Android 可以一版一版地收紧,却很难通过一次升级就彻底改变这套架构。

权限正在收紧

一方面,获得无障碍权限的门槛越来越高:用户必须进入设置手动开启,系统会弹出越来越醒目的安全警告,对高风险来源的应用施加额外限制,应用商店也在加强对“声称自己需要无障碍”的 App 的用途审核。

另一方面,一些原本必须借用无障碍能力的合法需求,开始有了自己的专用出口。以前,部分密码管理器为了在其他 App 里找到用户名和密码输入框、完成自动填写,需要借助无障碍服务——需求其实很窄,只是填几个输入框,但借来的是一把覆盖范围宽得多的万能钥匙。Android 后来专门为自动填充提供了独立机制,密码管理器不再必须绕道无障碍,用一把专用的小钥匙就够了。

这个方向的逻辑不是删掉万能钥匙,而是尽量给更多明确的需求配上专用钥匙,让真正需要万能钥匙的软件越来越少。

去留不是二选一

手机厂商不删无障碍,不是因为没意识到它的风险。删除的后果是同时拿走一套真实用户每天依赖的能力;专用设备解决不了主流数字服务的无障碍问题;把架构整个换掉会带来巨大的生态迁移代价。所以现实的做法是:保留它,同时让越来越少的软件有理由获得这么宽的能力,并不断提高拿到它的门槛。

所以回到开头那个场景:骗子为什么安装完 App 以后,还非要你亲手去设置里打开“无障碍”?

因为系统并没有把这项能力默认交给任何一个 App。最后这一步,仍然需要用户自己确认。

以后再遇到某个软件要求开启无障碍,不妨先问两个问题:

是谁让我打开它的?

这个软件为什么要这些权限?

一个读屏工具、辅助操作工具,通常能说清楚自己为什么需要这些能力。但如果是一个陌生来电、一名所谓的“客服”,正在电话里一步步教你安装软件、打开系统设置、忽略安全警告,那就要高度警惕了。

这时候,千万别点同意,挂断电话,再也不见。

暂无评论

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
颜文字
Emoji
小恐龙
花!
上一篇