為什麼你的銀行 App“安全鍵盤”並不能真正保護你的賬戶安全
在 1Password 開發團隊最新一期的播客節目中,他們丟擲了大量關於網路安全的“暴論”:通過郵箱傳送的登入連結到底安不安全?密碼會不會在 2026 年開始式微?VPN 真的能保護你的安全嗎? 如果...
在 1Password 開發團隊最新一期的播客節目中,他們丟擲了大量關於網路安全的“暴論”:通過郵箱傳送的登入連結到底安不安全?密碼會不會在 2026 年開始式微?VPN 真的能保護你的安全嗎?
如果讓我再補充一個網路安全領域的暴論,那我會說這一句:“安全鍵盤”並不能真正保護你的銀行賬戶安全。這裡所說的“安全鍵盤”,指的是許多手機銀行 App——尤其是在中國大陸及部分其他地區——在密碼輸入框中強制使用者使用的那套由應用自行實現的觸屏鍵盤。
如果要評選過去十年來金融機構採用過的最離譜的安全“創新”,它至少能排進前三名。
“安全鍵盤”從何而來?
讓我們把時間倒撥 30 年,回到個人電腦尚未全面普及的年代。早在 1997 年,招商銀行就推出了面向零售與個人使用者的網上銀行服務——「一網通」。
這個時間點比大多數人想像的都要早。彼時,距離那封著名的“越過長城,走向世界”的電子郵件也才過去十年;QQ 甚至還不叫 QQ,而是 OICQ。家用電腦並不普及,即便有,也往往是一家人共用的“奢侈品”。
然而,網際網路需求卻率先爆發了。即時通訊、網路遊戲、網上銀行等應用迅速興起,但硬體普及速度卻跟不上,這種“遠水解不了近渴”的矛盾,直接催生了一種特殊的基礎設施——網咖,也就是提供公共電腦和公共網路接入的場所。
今天我們都很清楚,在公共裝置上登入個人賬戶存在諸多安全風險:要退出登入、使用訪客模式或無痕模式、避免儲存密碼等。
但在當年,有一種極其原始卻異常致命的攻擊方式非常流行——硬體鍵盤記錄器。
這種裝置被安裝在鍵盤與電腦的 PS/2 介面之間,可以悄無聲息地記錄下所有按鍵輸入:你輸入了什麼字元、什麼密碼、發了什麼訊息,它全都記下來。為了隱蔽,它通常被做得很小,藏在機箱背面幾乎不易察覺。
想像這樣一個場景:你在網咖坐下,開啟 QQ,用鍵盤輸入賬號和密碼。你離開後,安裝鍵盤記錄器的人取回裝置,在記錄中翻找你的輸入內容,很快就能在你和朋友的聊天記錄中間找到你的 QQ 號和密碼。幾天後,你的 QQ 賬號就被盜了。
騰訊等公司因此收到了大量投訴,只能不斷提醒使用者檢查機箱背面是否插著奇怪的裝置,但問題依然層出不窮。
於是,一位工程師想到了一個辦法:鍵盤記錄器只能記錄鍵盤輸入,卻無法記錄螢幕內容。
那為什麼不乾脆繞過實體鍵盤呢?
這正是“軟體鍵盤”在 PC 時代流行起來的原因。通過在螢幕上顯示一個鍵盤介面,讓使用者用滑鼠點選按鍵來輸入字元,從而避開硬體鍵盤記錄器。包括 QQ 在內的許多軟體都加入了軟鍵盤功能,甚至還建議使用者輸入密碼時“軟硬結合”:一部分用實體鍵盤,一部分用軟鍵盤,以防止被拍照或錄屏完整記錄。
PC 時代的這種“軟鍵盤”,正是如今手機銀行 App 中“安全鍵盤”的前身。
更具體來說,許多銀行 App 會在使用者輸入密碼時,用自己實現的鍵盤替換系統鍵盤或第三方鍵盤。在中國金融行業中,諸如 JR/T 0068-2020、JR/T 0092-2019 等推薦性標準中,明確提到了逐字元加密、自定義軟鍵盤、防鍵盤竊聽等措施,用於保護敏感資訊輸入。
這裡有兩個關鍵點需要注意。
第一,這些標準的編號是 JR/T,其中的 “T” 代表推薦性標準,而非強制執行標準。
第二,標準只規定了“要達到什麼效果”,並沒有規定“必須如何實現”,這就導致各家銀行在具體實現上八仙過海,水平參差不齊。
一些相對“善良守序”的 App,會使用系統提供的 Custom Input Views 等機制,儘量還原原生鍵盤體驗;另一些則直接繪製一個假的輸入框,再彈出一個層級很高的 UI 來“模擬”鍵盤。
還有一些實現則顯得相當混亂。例如,某些 App 看似支援在密碼框中“貼上”,但如果你真的從 1Password 之類的密碼管理器貼上密碼,就會提示錯誤;而完全使用安全鍵盤手動輸入卻能成功。這很可能意味著:它們只在邏輯層記錄安全鍵盤的輸入,UI 只是展示小圓點;或者在邏輯層對每個字元做了 Unicode 對映和替換。
於是,一個問題不可避免地浮現出來:這究竟是真正的安全,還是精心設計的“賽博安慰劑”?
“安全鍵盤”正在鼓勵“不安全”
之所以花這麼多篇幅回顧歷史,是為了說明:安全鍵盤本質上是一個歷史產物,它試圖解決的是一個曾經極為重要的問題——在公共、不可信裝置上登入敏感賬戶。
但我們早已不生活在網咖時代了。
個人電腦的普及大幅降低了硬體被篡改的風險;安全啟動、記憶體校驗等機制不斷加強;使用者的網路安全意識也顯著提高。更重要的是,在人手一部手機的時代,想在觸屏裝置上覆刻硬體鍵盤記錄器的攻擊模型,幾乎是不現實的。
如果你想在硬體層面“記錄”手機輸入,就必須攔截圖幕顯示或觸控訊號,這不僅難度極高,而且幾乎不可能在規模化、無痕的前提下完成。
那軟體層面呢?
事實證明,即便是系統級 App,也無法輕易通過螢幕錄製介面獲取使用者的真實輸入。對 iPhone 使用者來說,即使日常使用第三方鍵盤,在密碼輸入框中也會被強制切換回系統自帶鍵盤;部分國產 Android 手機同樣預設啟用“密碼鍵盤”,在 SecurityField 啟用時替換第三方輸入法。
有人可能會想到通過陀螺儀等感測器推測輸入內容,學術界確實有相關研究。但問題在於:不論是系統鍵盤還是銀行自制的“安全鍵盤”,本質上都是軟鍵盤。如果真能通過感測器推斷輸入,那攻擊者完全可以“一視同仁”,並不會因為你用了安全鍵盤就放過你。
在這種極端假設下,唯一稍有意義的防禦,可能是每次都打亂按鍵佈局的隨機鍵盤。但即便如此,現實中的攻擊者仍需要突破一系列近乎不可能的門檻:繞過系統限制、長期後臺執行、不被系統殺死、不拖慢手機效能,還要準確重建輸入內容。
即便銀行在這裡把一切都做到了極致,真正的問題依然在後面等著。
阻斷密碼管理器,是一次自殘式安全設計
許多“安全鍵盤”的實現,直接破壞或停用了密碼管理器的自動填充功能。
這是一個非常嚴重的問題。因為現代作業系統之所以提供系統級的密碼填充能力,正是為了降低風險:無需手動輸入,避免鍵盤記錄和推斷攻擊,讓感測器分析之類的手段徹底失效。
一旦 App 強制使用自定義鍵盤、魔改輸入框,或在邏輯層篡改字元,密碼管理器往往就無法識別輸入欄位,只能退回到“手動輸入”。
而手動輸入的代價非常現實。
當輸入變得緩慢、麻煩、容易出錯,尤其是在打亂佈局的鍵盤上,使用者自然會傾向於選擇更好記、更好輸的密碼——也就是熵值更低的密碼。
這與我們早年見過的“複雜密碼策略”如出一轍:
必須包含大寫字母、小寫字母、數字、特殊符號,至少多少位……
看起來是在提升安全性,實際上卻壓縮了可能的密碼空間,讓攻擊者更容易最佳化猜測,同時迫使使用者採用高度可預測的“合規密碼”,比如 P@ssw0rd1。更糟糕的是,很多人乾脆設定一個“哪裡都能用”的密碼,在多個服務間重複使用。
安全鍵盤本質上也在做同樣的事情:通過增加摩擦,誘導使用者選擇“還能忍”的密碼,而不是通過密碼管理器生成並使用真正高熵、唯一的密碼。
諷刺的是,這種被宣傳為“額外防護”的機制,反而在真實世界中降低了整體安全性。
方便從來不是安全的敵人,麻煩才是
安全領域一直流傳著一句話:安全與便利不可兼得。
但上網時間越久,你就越會發現,這更像是一句神話。
安全往往不是敗給了“方便”,而是敗給了“麻煩到讓人繞過它”。
密碼管理器正是因此而誕生的:人類天生不擅長生成、記憶和管理大量高熵、唯一的密碼。給人一個符合行為習慣的系統,安全性反而會顯著提升。
從今天的視角看,密碼管理器與通行金鑰(Passkeys)在使用者體驗上其實高度相似:都是由系統生成憑據、儲存起來,在使用時只需一次生物識別或裝置解鎖即可完成認證。通行金鑰通過非對稱加密和裝置繫結提升了抗釣魚能力,而成熟使用下的密碼管理器,早已解決了密碼時代中最致命的現實問題。
真正的問題從來不在“密碼本身”,而在它周圍的一整套體系:如何儲存、如何傳輸、如何避免複用、如何抵禦釣魚,以及最重要的——如何與人性相處。
這正是 FIDO 和通行金鑰試圖解決的核心:把複雜的問題標準化、封裝起來,讓使用者不再揹負額外的心智負擔。只要按標準走,就能獲得更安全、更順暢的認證體驗。
但現實是,標準無法一夜之間取代既成事實。密碼使用了將近一百年,整個網際網路的遷移註定需要時間。
在這段過渡期裡,我們至少應該誠實地面對什麼真正有幫助。
被強制使用的“安全鍵盤”,往往只是對過時威脅模型的條件反射式回應。它在很多實現中阻斷了密碼管理器、增加了摩擦、誘導了更弱的使用習慣,卻幾乎無法抵禦當下最主要的攻擊手段。
在網路安全中,最好的系統從來不是靠要求使用者付出更多努力取勝的。
它們贏,是因為最安全的路徑,恰恰也是最省事的那條路。
所以,方便不是安全的敵人。
麻煩才是。
Sui區塊鏈為量子計算挑戰做好準備
Sui區塊鏈正在增強其加密系統,以應對量子計算的威脅,確保長期的資料安全和完整性。
450萬歐賣掉豪宅!庫爾圖瓦將遷“森林城堡”——佔地1.5萬㎡靜謐新家曝光
33歲的比利時門神蒂博·庫爾圖瓦自加盟皇馬已7載,近日以450萬歐元出售位於馬德里富人區Las Lomas的875㎡豪宅,準備於10月攜妻女孩子落戶一處佔地1.5萬㎡的“森林城堡”,開啟更寧靜的家庭生活。
效率悖論:為什麼用軟體“管理”員工反而會降低效率
我們都聽過關於“數字化轉型”和“效率工具”的說法。許多公司投入巨資購買最先進的軟體,結果卻陷入一個令人沮喪的怪圈:工具越來越多,真正的進步卻越來越少。這到底是為什麼? 正如一位科技業內人士所說,我們沒...
谷歌洞察:繪製光交換下一前沿藍圖
在本文中,谷歌探討了面向下一代光電路交換機(OCS)的器件技術,重點聚焦資料中心網路與機器學習超級計算機。諸如插入損耗、串擾、埠數量、重構時間以及偏振敏感性等關鍵器件引數,將直接決定系統級效能與可靠...
國乒女單遭遇重挫:5 人出戰僅 1 人突圍,韓菲兒 3:1 逆轉成“獨苗”
1 月 21 日,WTT 常規挑戰賽馬斯喀特站激戰正酣。本站比賽,國乒教練組共安排 27 名球員參賽,延續了此前的“人海戰術”。原因並不難理解——在新賽季前兩站公開賽中,國乒整體戰績並不理想,僅有周啟...
輝達 CEO 黃仁勳今日現身北京,續寫 2026 年訪華行程
IT 之家 1 月 25 日訊息稱,輝達創始人兼 CEO 黃仁勳於 1 月 23 日再度到訪中國。此行首站前往上海新辦公室,與員工見面交流,並回應多項員工關心的問題,同時回顧了公司在 2025 年的...
上半年淨賺逾10億,新交所擬派發中期股息。
(新加坡5日訊)新加坡交易所 新加坡交易所(SGX)公佈,2026財政年上半年(截至12月31日)淨利達3億4272萬新元,按年微增0.8%,主要受惠於現金股票、固定收益、外匯及大宗商品等多元資產業務...
華為 Pura X 引領闊摺疊屏熱潮,今年或成摺疊屏“元年”
2026 年的摺疊屏手機市場正在迎來全新變化。過去幾年,市場大致分為兩條路線:大摺疊屏手機強調輕辦公能力,豎折摺疊屏主打便攜與美觀。然而,今年至少三家廠商將推出闊摺疊屏手機,加上華為 Pura X 系...
盧靖姍二胎後素顏亮相引熱議 臉上斑點不減魅力 被贊“最真實的媽媽模樣”
剛生下二胎5個月的 盧靖姍 已逐步復工,但現階段仍以家庭為重,暫未接拍長期進組的影視作品。 在最新分享的影片中,她以全素顏出鏡,大方展現真實的產後狀態:皮膚依舊緊緻、五官精緻,但也坦然承認臉上開始出現...
為義大利失眠?詹俊犀利回擊黃健翔:忙著搞博彩賣料,06年解說堪稱“語言汙染”引熱議
義大利三連無緣世界盃!詹俊感嘆命運,評論區言論引發爭議 在 世界盃預選賽 附加賽決賽出局後,義大利國家隊 正式連續第三屆無緣世界盃決賽圈,這一結果震動足壇。 作為四屆世界盃冠軍,義大利近 12 年的低...
金莎與孫丞瀟官宣結婚 相差19歲戀情從全網質疑到收穫祝福,他們究竟如何逆轉輿論?
4月9日,歌手金莎突然官宣喜訊——她與小19歲的男友孫丞瀟正式登記結婚! 兩人同步曬出結婚登記照,畫面甜蜜自然,氣質十分登對,幾乎看不出年齡差距,引發網友熱議。 回顧這段戀情,從2022年公開至今,已...
謝霆鋒父親謝賢離世後首曬近照 強忍悲痛投入演唱會彩排
謝賢(四哥)於7月16日因肺炎離世,享年89歲。訊息傳出後,兒子謝霆鋒第一時間由中國趕返香港,陪伴父親走完人生最後一程,並低調處理身後事。 在陪伴家人度過“頭七”後,謝霆鋒隨即返回中國繼續工作,並於7...