已收录

手机总“自己”开相机,怀疑中毒却抓不到证据:我用灵犀 Claw 56 个智点破了案

亮闪闪的小脑袋
亮闪闪的小脑袋 WPS资深用户WPS产品体验官Lv.2 潜力创作者

Lv.2潜力创作者

看到论坛「灵犀小发明」的话题,来交个作业。不算什么惊天动地的发明创造,但算是一次非常典型的“家庭数字体检 + 悬案底层取证”实录:全程一条数据线、56 个智点,给各位极客和遇到手机怪现象的朋友做个参考。

疑案:像中毒,又不像中毒

一台 国产安卓手机(Android 16),最近频繁出现一个诡异毛病:

锁屏状态下相机在后台“自己”开着,掏出来一解锁直接掉进取景框,甚至偶尔能看到顶部隐私指示灯闪烁,而且发生了不止一次。

我平时稍微懂一点系统机制,第一反应:不会是中木马了吧?有恶意软件偷调摄像头?

但转念一想又觉得反常——真正的木马都极力伪装潜伏,生怕被你发现;像这样明晃晃直接把取景框怼到你脸上的,中得也未免太“低级”了。

既像中毒,又不像中毒,最大的痛点是苦于没有证据。

手机自带的管家扫描永远是“安全”,总不能凭空跑到售后店说“我觉得我手机中邪了”让人家随手格式化吧。

💡

转机:土耳其老哥的硬核操作

前几天刷到一条刷屏的技术新闻:

土耳其 AI 工程师 Mert Cobanov,把 Claude Code 通过 ADB 连上家里卡成 PPT 的 4 年老电视。不 Root、不刷机、不暴力卸载,而是给 AI 划好安全边界(只禁不卸、小步快跑),一番自动化排查后,让电视重获新生。

原理其实很直接:电视本质也是 Android,ADB 是官方调试通道,连上之后具备系统级洞察力。

我突然灵光一闪:电视能连,手机凭什么不能连?

手头刚好在用 WPS 灵犀 Claw(Agent 模式),能调终端、能装工具、能输出结构化报告。说干就干!

🔎

第一步:手机“只读全身体检”

运行环境:模型选 GLM 5.3-FLASH,推理档位拉到超高

手机连上数据线插入电脑USB接口,输入:

我已经连接了手机,请通过abd工具帮我检查手机的安全风险和给出优化建议

灵犀 Claw 的工程素养比我想象中严谨得多:

  1. 环境自建:检测到我本地电脑未安装 adb,灵犀主动向我确认,随后从 Google 官方源拉取 platform-tools 压缩包,解压到独立工作区使用,不写入系统目录、不改环境变量

  1. 安全红线:手机端开启 USB 调试并授权,灵犀制定了严格的“全流程只读检查”方案,绝不私改配置,绝不读取相册、聊天记录等隐私数据。

  1. 30 多项指标拉网排查:涵盖系统补丁、启动验证(Verified Boot)、设备管理员、无障碍服务、通知监听、代理配置及全部应用包名。

体检结论(挑核心重点):

  • 底层防护全绿:Verified Boot 绿灯、Bootloader 锁定、全盘加密开启、安全补丁仅落后 3 个多月,系统底座非常扎实。

  • 高危隐患清零无障碍服务零第三方占用、通知监听零第三方授权——这可是木马窃取隐私、拦截短信验证码最常用的两条“命门通道”,全部清白!

  • 应用渠道审计:约 90% 来自官方商店,没有发现未知恶意包。

  • 交付物:在工作区自动输出了一份规范工整的《手机安全检查报告.docx》。

排查到这里,基本可以 100% 排除常规木马病毒。但“相机经常自己打开”的现行还没抓到,继续深挖!

🔎

第二步:抓取底层日志,相机悬案告破

继续让灵犀调用底层调试命令抓现行,全程只读取证:

  • cmd appops query-op CAMERA allow:列出所有持相机权限的应用;

  • dumpsys media.camera:调用系统底层 Camera 服务的权威硬件占用记录;

  • logcat:提取事件触发前后的底层进程堆栈。

破案了! 查看重启以来的全部摄像头调用记录,碰过前置摄像头的只有两个官方系统服务:

占用方身份

对应服务

实际行为

com.*.facewake

FaceWake 人脸唤醒服务

息屏时每隔几分钟唤醒一次,调用前置摄像头做人脸低帧率检测,持续数秒即关

com.*.faceui

人脸解锁系统服务

解锁瞬间短暂调用对比

铁证如山:全天日志覆盖范围内,没有任何第三方应用碰过摄像头!所谓“后台偷开相机”,是系统为了做“拿起手机自动识别人脸亮屏”而调用的原生传感器机制。

那为什么“一解锁就直接落到取景框”?

灵犀进一步盘点了系统 Settings 的快捷键配置,找到了根本原因:

  • quick_start_camera=1:开启了熄屏长按音量下键启动相机;

  • 侧边实体键双击绑定了相机;

  • 开启了锁屏免解锁快捷启动。

真相大白:不是被黑客入侵,而是“系统感知服务 + 手机放在口袋里被布料挤压误触快捷键”引发的乌龙!

✍️

处置(自己动手,2分钟搞定)

既然摸清了机理,就完全不需要外部工具介入,在手机端动动手指即可:

  1. 防误触:进入「设置 → 快捷与辅助 → 快捷启动」,把熄屏长按音量键的指定动作关掉;

  1. 改按键:将侧键双击改为手电筒或直接取消;

  1. 按需关闭 FaceWake:在设置里搜“智能亮屏”或“人脸感知”,关掉息屏感知功能,既根治了顶部绿点闪烁的顾虑,还顺带省了一波电。

改完后这几项正常使用,手机再也没有莫名其妙跳进过取景框!

🧮

算账:56 个智点 vs 线下售后

整套流程跑下来,智点(原灵点)消耗明细清清楚楚:

  • 初步摸底与环境确认:2 智点

  • ADB 工具拉取与部署:12 智点

  • 体检执行与生成 DOCX 报告:24 智点

  • 相机服务底层深度排查:18 智点

  • 【合计】56 个智点

按目前市面行情,手机遇到这种“怪毛病”去线下数码店排查,开机费至少 50 元起步,师傅大概率还会让你“先备份、直接双清刷机”。

灵犀这边:不拆机、不重置、不刷机、保留所有数据,外加一份专业体检报告,折算下来成本仅几毛钱,体验直接拉满。

🎉

几句体会

  1. Agent + 一条数据线 = 每个人身边的数字医生

ADB 这种工具已经存在了十几年,但底层命令对普通用户门槛太高。有了具备推理与工具调度能力的 Agent,我们只需要用大白话描述需求,就能完成极客级别的设备诊断。

  1. 让 AI 动手前,务必立好安全边界

排查系统底层,首要原则是“只读体检”。不修改系统全局变量、不在系统目录乱堆垃圾文件、敏感配置留给用户自己动手,这才是成熟可靠的自动化流程。

  1. 遇到怪现象,别急着“恢复出厂”

很多看似匪夷所思的“中邪”或卡顿,在底层系统日志面前都是明明白白的逻辑。用好身边的 AI 工具,真的能省下很多折腾的时间和成本。

四川省
浏览 183
1
10
分享
10 +1
8
1 +1
全部评论 8
 
风清月霁
风清月霁 WPS资深用户WPS产品体验官WPS寻令官Lv.2 潜力创作者

Lv.2潜力创作者

干活满满~
   河南省
举报
0
2
亮闪闪的小脑袋
亮闪闪的小脑袋WPS资深用户WPS产品体验官Lv.2 潜力创作者

Lv.2潜力创作者

干货
· 四川省
举报
0
0
 
一点等待
使用AI Agent解决手机上的难题,思路学到了,确实很厉害
举报
0
1
亮闪闪的小脑袋
亮闪闪的小脑袋WPS资深用户WPS产品体验官Lv.2 潜力创作者

Lv.2潜力创作者

用的时候注意边界
· 四川省
举报
1
0
 
喻繁纤
抢到台风眼亲签了!50块真便宜,我要给所有人分享。
举报
2
0
 
HC.旋
HC.旋 WPS资深用户Lv.3 优质创作者WPS寻令官KVP

Lv.3 优质创作者

学到了,原来是人脸解锁造成的
   福建省
举报
1
1
亮闪闪的小脑袋
亮闪闪的小脑袋WPS资深用户WPS产品体验官Lv.2 潜力创作者

Lv.2潜力创作者

以前只能重装,现在就可以对阵下药
· 四川省
举报
1
0