雙重認證(2FA)是什麼?它是如何運作的?

雙重認證是什麼?它是如何運作的?

從前那個光用密碼就足以保護你網路帳號安全的日子已經過去。想要保護網路帳號安全,首先要確保個人身分安全。這就是為何你必須小心防範自己的身分被人盜用。忘記密碼固然很慘,但更慘的是當你某天一覺醒來時突然驚覺有人冒用你的身分從事詐欺。為了避免這樣的噩夢發生,你需要更嚴格的認證方法,這就是為何我們需要「雙重驗證 (2FA,Two-Factor Authentication)」。

雙重認證如何運作?

要了解雙重認證如何運作,我們得先定義幾個重要的詞彙再來深入討論:

簡而言之,認證就是一種在網路上檢驗使用者身分的作法, 至於用來檢驗身分的元素,大致可分成以下幾類:

  1. 知道的事情:你知道的事情,例如:密碼、PIN 碼,或安全問題。
  2. 持有的物品:你持有的物品,例如:可接收或產生一次性密碼的手機。
  3. 天生的屬性:你的個人特徵,例如:指紋、聲紋、臉部特徵。
繼續閱讀

2022年前三大推特詐騙 – 如何避免社群媒體噩夢?

推特詐騙無處不在,而且它們真的非常值得令人擔心。根據美國聯邦貿易委員會(FTC)的資料,去年的社群媒體是“詐騙者的金礦”,報案因遭受詐騙損失錢財的人中,有超過四分之一的騙局是從社群媒體開始。

會因這些詐騙所失去的不僅僅是金錢。如果你的推特帳號被盜,你可能會失去帳號裡所有的照片、影片、推文及私人訊息等珍貴記憶。還可能會失去信譽,因為當網路帳號被盜時,通常就會被用來詐騙受害者的朋友和家人。

為了幫你避免社群媒體噩夢,我們整理了一份列表,列出你需要了解的三種最常見和最狡猾的推特詐騙。

先停一下!你啟用雙重驗證(2FA)了嗎?

繼續閱讀

又有朋友在臉書賣特價 iPhone!近日FB帳號被盜事件頻傳,啟用雙重驗證(2FA)多一層保障

等iPhone 14 還是先購買iPhone 13 比較划算?近日iPhone的討論度又開始熱了起來。提醒大家想買 iPhone 得循正常管道,尤其得特別小心社群網站上的特價 iPhone。
熟悉的FB朋友,怎麼在臉書上賣起超便宜的 iPhone手機了?點進去朋友塗鴉牆查看,以前的貼文都不見了!貼文底下已經有朋友留言,顯然被這價格吸引而準備下單了!

又有朋友在臉書賣特價 iPhone!防止FB帳號遭盜用,快啟用雙重驗證(2FA)

趨勢科技提醒您,看到熟識的朋友在 FB 便宜賣iphone手機,要當心朋友的帳號可能被詐騙集團接手了,身為朋友的你,趕緊拿起手機撥電話確認朋友臉書是否被盜帳號了。也提醒被盜的朋友趕緊報警,以免有人已經搶先匯款給詐騙集團了。

2020年彰化一名醫師現身說法,正值防疫期間手機不斷響起,不是問診而是一堆朋友打來詢問他超低價的iPHONE,甚至還有人已經匯款。畢竟原先數萬元的手機現在只要一萬,又是形象良好的暖心醫生,加上吸引人的促銷用語:「朋友公司今天開幕特惠活動」,很多人被「新款 iPhone 只賣10000」 ,「限量9隻」, 「空機價搶完截止」吸引受騙上當。

⚠當然不只是 iPhone,警方呼籲民眾,要小心和市場價格差異大的網購商品,即使是朋友的帳號,也最好聯繫本人確認,以免受騙。

臉書帳號被盜怎麼奪回主控權? 實際訪問受駭者

繼續閱讀

雙重驗證/兩步驟驗證 (2FA) 是什麼?對於網路安全的重要性為何?

我們在網路上購物、管理銀行帳戶、從事社交、工作與娛樂活動。但隨著我們日漸倚賴網路,相關的風險也與日俱增。駭客四處潛伏,伺機竊取我們的身分、掏空銀行帳戶,或是綁架電腦。因此,我們必須格外審慎,妥善保障自己的數位安全。

您或許聽過雙重驗證或兩步驟驗證 (2FA),並好奇它究竟是什麼;其實 2FA 在網路安全的領域,已成為一項日漸重要的工具,若能搭配個人電腦/行動裝置安全軟體以及密碼管理程式,即可構成捍衛數位安全的「鐵三角」。以下是您必須瞭解的重點:

首先,2FA 為何如此重要?

資料外洩已成為新的常態。2017 上半年遭竊資料就超過 2016 全年總和。這些攻擊曾經重創全球最大的零售供應鏈 (Target、Home Depot、TJX)、飯店 (Hyatt、Hilton)、網際網路公司 (Yahoo、eBay、LinkedIn) 及其他眾多企業,從而大量竊取這些公司的客戶用來存取帳戶的帳密資訊。一旦取得憑證,罪犯便能劫持這些帳號 (以及其他共用密碼的服務) 來掏空財產、竊取更機密的個資,並以您的名義購買商品與服務。

目前已有數十億筆登入憑證資料在暗網 (dark web) 流通。去年,單是 Yahoo 一家業者,就承認有 30 億筆使用者記錄遭駭。2017 年 12 月,一處地下網站經發現設有 14 億筆遭竊帳密的資料庫供駭客使用,這是迄今已知規模最大的案件。

這些事件的教訓是什麼?採用良好的密碼安全機制,方為上策但是日益猖獗的入侵接踵而至,不但持續威脅登入憑證的機密性,也使得網路帳戶的安全管理更加棘手。而這就是雙重驗證派上用場的時刻。

這項機制如何運作? 繼續閱讀