近日,谷歌在Android Enterprise(安卓企业版)中悄然上线了一项备受关注的安全功能——“阻止手动擦除”(Block Manual Wipe)。该功能允许企业或机构的管理员通过移动设备管理(MDM)策略,强制禁用设备端“恢复出厂设置”或“擦除所有数据”的入口,从而防止员工或有权限的用户在未授权的情况下主动清空设备,避免敏感数据因人为操作而丢失或被恶意销毁。

企业设备管理的痛点

长期以来,安卓设备在企业级部署中存在一个显著的安全隐患:任何持有设备的用户都可以在系统设置中找到“恢复出厂设置”选项,只需简单几步即可将手机或平板彻底清空。对于自带设备办公(BYOD)模式,员工或许有合法理由重置自己的设备,但在公司统一配发的设备(COPE/COSU)中,手动擦除往往意味着绕过MDM监管、销毁工作痕迹甚至隐藏违规行为。更严重的是,若设备失窃,攻击者或拾获者也可能通过快速重置来绕过原有的账户锁定和加密保护。

此前,企业管理员虽然可以通过MDM策略限制部分功能(如禁止卸载企业应用、强制启用密码),但唯独无法阻止用户直接进入设置菜单执行系统级擦除。这一漏洞让许多IT管理员颇为头疼——即便设备丢失,只要未被重置,仍有希望通过远程定位和锁定找回;一旦被手动擦除,所有追踪、取证手段都将失效。

新功能如何运作?

根据谷歌官方文档,新版本的Android Enterprise推荐(Recommended)策略中新增了一组称为“User Restriction”(用户限制)的配置项。其中,“禁止恢复出厂设置”(Disable Factory Reset) 标志位被设为开启时,系统设置中的“重置”选项将变为灰色不可点击状态,同时通过硬件组合键(如音量键+电源键进入Recovery模式)触发的重置操作也会被拦截。该策略依赖于设备策略控制器(Device Policy Controller, DPC)的授权,只有通过MDM服务器下发的策略才能生效。

具体实现机制上,安卓系统底层引入了新的系统级广播接收器,当检测到用户试图调用 FactoryReset 系统服务时,DPC会首先检查策略状态。若策略禁止,则返回一个“操作被组织策略阻止”的错误提示。此外,该功能还覆盖了通过ADB命令(adb wipe data)执行的重置尝试——在Android 15及更高版本中,一旦策略生效,ADB命令同样会被拦截。

值得注意的是,该功能并非完全无法绕过。若设备处于未注册MDM的初始状态,或者用户通过刷入第三方Recovery、篡改系统分区,则依然可能强行执行擦除。因此,谷歌建议企业同时启用“设备锁定”、“远程锁定”和“防盗保护”等配套措施,形成多层防御。

行业反应与隐私考量

此项功能一经推出,便在企业级移动管理领域引发热议。不少IT管理员表示“终于等到了这个选项”,认为它补齐了安卓企业安全拼图的最后一块。例如,金融、医疗等对数据保留有严格合规要求的行业,过去常常被迫采用定制ROM或第三方加固方案来禁用重置功能,现在原生系统支持无疑降低了管理复杂度。

然而,也有隐私倡导者提出担忧:若员工使用自带设备(BYOD)接入企业工作区,管理员是否能远程锁定整个设备的重置功能?一旦员工离职或设备归还,重置权限被长期锁定可能造成个人数据管理困难。对此,谷歌在文档中强调,该策略仅适用于设备完全由企业管理(称为“公司所有、完全管理”模式)的场景,对于BYOD模式下的工作资料(Work Profile)不会干扰用户对个人数据的重置权限。同时,管理员必须在设备注册时明确告知用户相关策略,并允许在有合理理由时(如设备退役)通过MDM远程解除限制。

业界展望与未来迭代

业界分析师指出,“阻止手动擦除”功能的推出,反映出安卓在企业市场的深耕策略正从“铺量”转向“精细化管理”。随着远程办公和混合办公成为常态,设备端点安全越来越受到企业重视。谷歌可能在未来版本中进一步强化该功能,例如添加“擦除操作强制记录”或“擦除前需双重认证”等高级选项。

截至目前,该功能已随最新版Android Enterprise推荐策略更新推送,兼容Android 15及以上版本设备。企业管理员可在主流MDM平台(如VMware Workspace ONE、Microsoft Intune、谷歌自己的Android Management API)中开启相关配置。

安卓系统在安全性与灵活性的平衡上又迈出了坚实一步。对于企业而言,这无疑是一个值得立即部署的实用工具;对于普通用户,了解这一变化也有助于更好地理解企业设备的管控边界。随着恶意擦除和设备丢失风险的逐步降低,安卓企业级应用的安全底座正在变得更加稳固。