别笑,我也中招过,其实只要你做对一件事就能躲开:一定要关掉这个权限;一定要关掉这个权限

前几个月我给一款“手机加速清理”App开了可访问性权限,结果收到了几笔陌生订阅扣款。那会儿以为只是个权限提示,点完就忘,谁想到它可以在后台模拟点击、读取屏幕内容、自动同意弹窗——我才知道原来一个权限能带来这么多麻烦。幸好及时发现并补救,损失不大,但教训深刻。
核心结论(一句话)
- 关掉“可访问性权限”(Accessibility Service)——除非这个应用确实需要并且来自你完全信任的来源,否则不要给任何普通应用这个权限。
为什么只有这一项最值得警惕
- 权限范围非常广:可访问性权限允许应用读取屏幕内容、监控你的操作、模拟触摸与按键、自动填写和确认按钮等。攻防者可以利用它绕过确认步骤、自动同意收费弹窗、截取一次性密码(OTP)。
- 很多看似“辅助”或“工具类”应用并不需要真正用到这些功能,开发者用来实现广告、自动化或作弊功能时会滥用它。
- 一旦滥用,后果难察觉:行为在后台发生,界面可能无明显异常,用户很容易在不知情的情况下被扣费、信息被窃取或被植入恶意软件。
如何检查并关掉(Android)
- 打开“设置”→“无障碍”(Accessibility)或“设置”→“辅助功能”。不同厂商显示位置可能不同,但关键是找“无障碍服务/可访问性服务”或“已安装的服务”。
- 进入后逐一查看列出的应用,关闭那些你不信任或本身不需要的服务。示例:清理工具、来电识别、键盘、自动化工具等除了少数可信厂商外,多数无需可访问性权限。
- 另外检查“特殊权限”中的“在其他应用上层显示(悬浮窗)”、“修改系统设置”和“安装未知应用”等权限,必要时一并撤销。
- 如果应用要求“可访问性权限”并以必要功能为由诱导开启(例如“点这里启用才能清理垃圾”),先质疑其合理性,再决定是否保留。
如何检查并关掉(iPhone / iOS)
- iOS 的可访问性模型更受限,但仍需警惕:检查“设置”→“通用”→“键盘”中第三方键盘的“完全访问权限”,不要给不信任的键盘完全访问。
- 在“设置”→“隐私与安全性”下审查麦克风、相机、位置、联系人等权限,撤销不必要的授权。
- 对于通过配置文件或企业证书安装的应用要特别小心,去“设置”→“通用”→“VPN与设备管理”查看并删除陌生配置文件。
还要做的几件事(快速清单)
- 卸载陌生或长期不使用的应用;仅保留你信任并常用的程序。
- 安装应用前先看开发者、下载量与评论,避免第三方市场或来源不明的APK。
- 对于短信、拨打电话、联系人、相机、麦克风等敏感权限,选择“仅在使用时允许”或“拒绝”,按需求逐一授予。
- 开启系统与应用自动更新,补丁能修复许多已知漏洞。
- 开启Google Play Protect(Android)或使用官方应用商店下载;不要轻易允许“来源不明安装”。
- 若怀疑被盗刷或账户被泄露,立即修改重要账号密码,并联系银行或相关服务方。
如果觉得手机可能被利用了,怎么办
- 立即撤销可访问性权限和其他敏感权限,然后卸载可疑应用。
- 扫描手机(使用信誉良好的安全软件)并查看近期流量/消费记录。
- 更改重要账户的密码(尤其是支付、邮箱和社交账号)并开启两步验证。
- 若仍有异常,考虑备份重要数据后恢复出厂设置,重装系统前不要重新安装可疑应用。
最后一句话 别把权限随手点掉——权限是钥匙,交给不该信任的人,麻烦来了比你想象得更麻烦。把“可访问性权限”这把钥匙收好,手机能安全很多。









