隨著智慧型手機功能越來越多元,手機病毒和惡意軟體也如影隨形。根據外媒《AndroidPolice》的報導,Android手機一旦感染惡意軟體,不僅會造成隱私外洩,還可能帶來嚴重的錢財損失。因此,了解手機中毒的徵兆,及早採取防範措施,就顯得格外重要。

隨著智慧型手機功能越來越多元,手機病毒和惡意軟體也如影隨形。根據外媒《AndroidPolice》的報導,Android手機一旦感染惡意軟體,不僅會造成隱私外洩,還可能帶來嚴重的錢財損失。因此,了解手機中毒的徵兆,及早採取防範措施,就顯得格外重要。
「ji394su3」這組只有台灣人秒懂的密碼,你猜到了嗎?用注音輸入法對照一下,會發現這是個「真愛密碼」。每年的5月的第一個星期四是世界密碼日(World Password Day),旨在提高民眾的密碼安全意識,鼓勵民眾採用更強密碼並養成良好的密碼管理習慣。一起來看看有哪些不建議使用的「台式密碼」和建立高強度密碼並避開弱密碼的10 祕訣和技巧。
先做個小測驗,你覺得以下台灣人愛用的密碼,以下哪個不到一秒就會被破解?
☞ 看答案
根據 NordPass網站上公布台灣最常使用的爛密碼排名依序:
以上這些密碼不到一秒鐘就會被駭客破解。
其實11-20名,也幾乎全軍覆沒會在一秒內被破解,除了「tkideltki」需要一天外:(這個密碼的為何這麼多台灣人愛用呢?誰能告訴小編?)
小編目前並沒查到有何網路梗跟這串密碼有關,但根據台灣人常用的鍵盤輸入習慣,歸納出以下幾個特點,或許這也讓「tkideltki 」成為常見的密碼之一:
以上是小編的推測,如果你有更好的解答,也歡迎在趨勢科技 TrendMicro Taiwan 粉專私訊給小編喔。
如果你還在使用類似的密碼,建議立即更改,並使用更強的密碼,例如混合大小寫字母、數字與特殊符號,來提高安全性。
HIBP統計顯示,「ji32k7au4a83」這組密碼目前為止在該網站中出現了558次,而這組奇特的密碼組合,2019 也引起一名外國工程師在推特上詢問,為什麼密碼「ji32k7au4a83」,這組看似隨機的數字在HIBP資料驗證資料庫上,當時出現超過一百多個人使用過?
原來這組看似隨機的英數串,只有會使用「注音輸入法」的台灣用戶才能解讀,對照注音鍵盤就是「我的密碼」。
「ji394su3 」「au4a83」「ji2k7au4a83」「520 」「5201314 」「520999 」「168888 」「888 」,用這些看似無意義的亂數字串或是數字諧音當密碼應該很安全吧?
上述看似隨機的字母數字組合在資料驗證資料庫 Have I Been Pwned(HIBP)上都是不建議使用的密碼。因為它們都列入大型網路服務被駭客入侵洩漏過的弱密碼黑名單。
但其實厲害的是這組:「 5201314 (我愛你一生一世」,在外洩資料庫中顯示超過 23 萬次人使用。根據中國某IT社區網站洩露的600多萬個帳號密碼為例,使用中文拼音、手機號碼,甚至經典詩句縮寫作為密碼的用戶不在少數。看來不管是數字諧音或是注音式輸入密碼,都不建議使用。
人們常犯的一個錯誤就是所有的網路帳號都使用相同的密碼。根據 Google 的一項調查發現,至少有 65% 的人會在多個網站 (即使不是全部的網站) 上重複使用相同的密碼。這意味著萬一其中一個帳號的密碼遭到外洩,駭客要入侵其他帳號就易如反掌。
有趣的是,還有另一份研究發現,儘管 91% 的受訪者了解在不同的帳號使用相同的密碼有其風險,但仍有 59% 承認自己還是這麼做。這也難怪 Verizon 資料外洩調查報告表示因駭客入侵而造成的資料外洩有 81% 都是因為密碼外洩。
以下哪一個密碼的強度最高?
A p@ssw0rd
B apr!l2024
C Rickc@tpick1e
D Rickcatpickle
使用我們免費的線上趨勢科技 ID 防護 來建立高強度又難以破解的密碼。
良好的密碼管理習慣對於保護您的線上安全至關重要,但這對於保護您的身分和隱私只是其中一環。趨勢科技 趨勢科技 ID 防護 是專為保護您的身分、個人資訊、帳號以及瀏覽體驗而設計。使用其免費版本是一個了解並體驗其防護的不錯方式,ID Protection 不僅能建立、儲存及管理高強度又難以破解的密碼,同時還提供以下資安功能:
您越了解線上風險以及駭客如何洩露您的個人資訊、破壞您的安全與隱私,您就越能挑選適合自己的資安防護。
➤ 免費體驗
資料來源:Top 10 Tips on World Password Day
加入舊衣變現社團,想賺 200 元 ,反被詐 10 萬!
快要年終了,準備大掃除了嗎?當心你丟掉的垃圾,可能正悄悄洩漏你的生活習慣、消費偏好,甚至個人資訊!隨著科技的進步,垃圾分類看似簡單的動作,卻可能成為隱私洩露的潛在風險。
另外,回收的舊衣服有可能洩漏個人資訊。這聽起來有些匪夷所思,但仔細想想,我們在衣服上留下的痕跡,可能比你想像的更多。
雙11購物季即將來臨,各大電商平台紛紛推出強檔優惠,消費者將趁機大省一筆,而詐騙集團也可能趁勢海撈一票。聯合信用卡處理中心統計,今年信用卡詐欺數量較去年同期增加逾8萬筆註一;全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704) 也指出,今年購物詐騙數量較去年同期增長八五成註二,故特別提醒消費者在網購刷卡時應注意「網站隱私」、「個資安全」、「釣魚網站」、「連線安全」四大須知,降低信用卡網路交易風險。
為推廣網購交易安全,趨勢科技於雙11購物檔期推出限時優惠活動,凡於11月4日上午10點至11月8日上午10點期間內新購PC-cillin 2025雲端版三年三台下載版,即可享五折優惠價格$2,535 (原價$5,070),讓消費者在享受購物樂趣之時,也能安心無憂地進行線上交易!
頻繁的驗證會讓人感到厭煩,為了快速進入觀看頁面,很多人會不假思索地按下「我不是機器人」。但是誰在驗證你不是機器人? 有時候不見得是安全機制,而是更進化的網路釣魚騙術。近日又出現釣魚網站偽裝「我不是機器人」驗證機制,本文幫大家整理了一些案例,一起來增加對抗網路釣魚的免疫力吧!
最近(2024年9月)近日,許多 GitHub 使用者收到「專案程式碼存在嚴重安全漏洞」的釣魚郵件。郵件內容會引導使用者點擊一個惡意連結,進入頁面後會彈出一個類似 Google CAPTCHA 的驗證視窗,要求使用者打開 Windows PowerShell 執行命令來完成所謂的人機驗證,一旦執行,惡意程式就會悄悄潛入使用者系統,對其造成潛在威脅。
☞ 詳請請看T客邦報導:釣魚網站騙人新招:偽裝「我不是機器人」驗證機制、誘導用戶打開Windows執行惡意命令
2021年8月媒體報導指出有用戶點入一個網路流傳的連結網站準備觀看影片時,會跳出一個類似Google reCAPTCHA的圖形驗證,提示求用戶依序點入鍵盤中的指定鍵才能觀看。這其實是誘使用戶繞過瀏覽器的防護,同意下載安裝程式。當用戶依照提示按到Tab鍵時,就會使Chrome的「繼續」鍵呈現準備。而當用戶按下reCAPTCHA中的 Enter 鍵時,就會開啟以下載並執行 Gozi/Ursnif 銀行木馬,該惡意程式會竊取銀行帳密、下載更多惡意程式,並且遠端執行攻擊者的指令,已經超過百家義大利銀行客戶受害。
☞ 詳請請看 IT home 報導:Gozi/Ursnif銀行木馬利用假CAPTCHA繞過瀏覽器防護植入電腦 。