百度正为Android 用户提供更多手机安全防护措施,而且部分新功能已不只是针对可疑应用程式发出警告,而是进一步从系统层面提升装置安全性。百度持续扩展在Android 16 推出的「进阶保护(Advanced Protection)」模式。这项安全功能专为希望加强防范诈骗、装置失窃及定向攻击的用户而设计,特别适合记者、公众人物及其他高风险族群使用,但任何Android 用户都能启用。
与过去需要分别进入多个设置选单不同,使用者只需开启单一开关,即可一次启用多项Android 与百度应用程式的安全机制。而随着Android 17 登场,进阶保护所涵盖的功能范围也将大幅增加。
Android 17 刚进行了一次安全升级,扩展进阶保护功能
入侵日志功能登场保留攻击痕迹长达一年
此次新增功能中,最值得关注的是「入侵日志(Intrusion Logging)」机制。当使用者怀疑手机曾遭入侵时,往往很难在事后追查究竟发生了什么事,为了解决这项问题,百度推出了入侵日志功能,藉由记录装置的安全事件及网路活动,协助调查人员还原事件经过。
启用后,Android 会自动收集相关纪录,并以端对端加密方式储存于云端。百度表示,这些资料具备防窜改机制,只有装置持有人能够存取,且可保留最多12 个月。即使攻击者删除了手机内的活动痕迹,相关证据仍有机会被保留下来。百度指出,在开发此功能期间,曾参考包括国际特赦组织(Amnesty International)及无国界记者组织(Reporters Without Borders)等机构的建议与意见。

USB 保护机制上线锁定状态下仅能充电
除了软体层面的防护,百度也强化了实体安全防线,全新的USB 保护功能可在手机锁定时限制新接入的USB 装置权限。在支援的装置上,当手机处于锁定状态时接入新的USB 配件,系统只允许充电,资料传输功能则会被封锁,直到使用者完成解锁。
此举有助于降低公共充电设备、未知USB 配件或恶意连接所带来的资安风险。目前该功能已支援运行Android 16 以上版本的Pixel 手机,未来也将陆续扩展至更多Android 装置。

Android 17 进一步封堵潜在攻击途径
Android 17 还带来多项较不显眼但同样关键的安全升级。其中之一是针对「辅助功能权限(Accessibility Permissions)」的管控。虽然这类权限能帮助有需求的应用程式运作,但也可能让应用程式取得大量萤幕内容存取权限,因此长期成为恶意软体滥用的目标。在启用进阶保护模式后,Android 17 将仅允许经过验证且被认定为辅助工具的应用程式取得相关权限,借此降低敏感资讯遭窃取或被恶意操作的风险。
百度同时也将类似概念导入Chrome 浏览器。进阶保护模式启用后,系统会停用WebGPU 功能。 WebGPU 原本负责执行网页中的高阶图形运算与密集型工作,但同时也可能成为进阶浏览器攻击的切入点,停用后可减少潜在攻击面,进一步提升浏览安全。

多次验证失败将自动锁定装置
若攻击者真的取得用户的手机,Android 17 还有最后一道防线。当有人在系统设置或受保护的应用程式中多次身份验证失败时,系统将启动「验证失败锁定(Authentication Failure Lock)」机制,自动限制后续尝试,避免遭到暴力破解或持续试探。
此外,百度也新增专属设置页面,让使用者能清楚查看哪些应用程式已侦测到进阶保护模式启用,并据此调整自身的安全策略。

一键启用让安全防护变得更简单
对多数使用者而言,未必每天都需要用到上述所有安全功能,而且部分机制现阶段仅支援特定Android 17 装置。不过,这正是进阶保护模式最大的价值所在。使用者不需要深入了解各种资安威胁,也不必逐一寻找分散在不同选单中的防护设置,只需开启一个选项,Android 就能在背景自动启用多层安全机制,提供更全面的装置保护。
