1.当手机被盗或无意丢失时,开机密码有可能被破解(高技术手段-动作捕捉,中技术手段-偷看,低技术手段-硬猜。
2.有了开机密码就可以添加新指纹。有了新指纹就可以不用密码登陆邮箱,银行app.这个我试过,只有一家银行需要开通指纹登陆时输入的单一指纹才能登陆,其他家银行都是手机里的任何指纹都可以登录。
3.窃贼在不知道登陆密码的情况下已经成功进入银行户口,之后的操作,由于手机在手,短信验证,邮箱验证,digital token验证全部可以顺利通过。

降低以上风险的话我能想到几点。1.手机远程锁死,但有可能因为不及时导致已经被破解。
2.银行app不启用指纹登陆,这样银行账户名登陆密码就多了一重保护。但由于邮箱和手机短信在人家手上,有可能可以找回密码,这个要看各个银行设置的条件。
3.hardware token/physical token.多一重保护。但不要和手机放一个包里,免得随包一起没了。

大家还有什么补充吗?