Skip to main content

資安趨勢部落格

  • 免費下載
  • 防毒軟體推薦
  • 資安漫畫
  • 資安小百科
  • 防詐騙
  • 企業資安
  • 勒索病毒/勒索軟體
  • 趨勢科技官網

還在用「Facebook 登入」各種網站和應用程式?

2019 年 01 月 18 日2019 年 01 月 26 日 趨勢科技 TrendMicro FACEBOOK 臉書(fb), 密碼管理, 帳號被盜, 社群(交)網路

社群媒體逐漸地成為我們數位生活的重心。人們不僅會在Facebook這些平台上進行分享、互動和發文 – 還會透過這些網站來快速登入自己愛用的應用程式和網站。但是當這些社群媒體守門人遭受駭客攻擊會發生什麼事?

是時候了,該從「Facebook 登入」切換到密碼管理程式?

資安趨勢部落格曾發表過這篇文章:臉書當萬用帳號,到處網購超方便?!網拍購物安全小秘訣 文中提及很多網拍帳號直接連動臉書, 一個萬用帳號通行無阻,但也有一旦遭入侵時所有資料全都露的危險 。當時我們的建議如下:
✓ 建議使用不同帳號及不同密碼登錄
✓【PC-cillin雲端版】防止個人資訊外洩→免費下載
不知道有多少該文章的讀者們,確實執行了?

在不久前,Facebook(臉書)遭受嚴重的攻擊,被駭客取得數位金鑰來存取至少3,000萬筆帳號(最初被認為是5,000萬筆),使得高度敏感的個人資料被暴露出來。

這次攻擊不僅讓駭客能夠存取Facebook帳號,還讓這些壞人可以存取任何連結的應用程式或網站。這告訴了我們:是時候利用密碼管理程式來儲存這些第三方帳號的登入憑證,而不是用經常遭受攻擊的社群媒體。

簡單、直覺的登入帳號方式,背後的潛在威脅

作為Facebook的使用者,你可能充分認識到用Facebook憑證登入第三方網站和應用程式帳號所帶來的易用性優勢。被稱為Facebook Connect,也就是所謂的「單一登入(SSO)」功能:一種快速、簡單、直覺的登入帳號方式,讓你不必為每個網站和應用程式記住不同的密碼。

很方便,是吧?但也有它的問題。在2018年9月底,Facebook發覺一起重大資安事件:駭客想辦法竊取了重要的存取令牌(token),這些令牌(token)是種數位金鑰,讓你不用每次登入Facebook都要重新輸入密碼。這些金鑰還可以用來存取你透過Facebook登入的第三方應用程式和網站:從Airbnb和亞馬遜到Tinder以及你最愛的新聞應用程式。因為駭客有可能非法存取這些帳號,可能會從這些帳號收集更多敏感資料來進行身份竊盜 – 從而也可以使用你的信用卡。

駭客如何取得這些重要的存取令牌?他們利用了Facebook的「檢視角度(View As)」和影片發布功能內的幾個漏洞。(檢視角度是可以讓使用者查看個人檔案向其他用戶顯示模樣的功能)。他們最終竊取了3,000萬筆的使用者存取令牌:1,500萬筆只有姓名和聯絡方式;1,400萬筆包含了幾乎所有的個人資料,包括姓名、聯絡方式、使用者名稱、性別、語言、關係狀態、宗教信仰等;另外100萬筆沒有任何資訊。

Facebook很快就聲稱目前沒有任何跡象顯示攻擊者利用Facebook SSO存取了第三方應用程式。但情況可能會改變。而且也沒辦法改變這類事件(或更糟)可能在未來再次出現的事實。Facebook這樣的社群媒體和網路商會是駭客攻擊的主要目標,而人為錯誤也不可避免地會在未來帶來一些安全隱患。Google最近的一次程式碼出錯導致Google+社群平台的50萬筆使用者資料被外露,讓他們決定在10個月後(從2018年10月算起)關閉個人版的Google+。


被駭之後該留心的四件事

Facebook已經修復了漏洞並重設了受影響的存取令牌(token),這有助於阻止之後的攻擊。但如果你的帳戶已經被非法存取過,則應該採取下列幾個步驟:

  1. 連到此連結來確認自己是否受到影響。
  2. 小心詐騙:詐騙份子會利用外洩的資料來打電話、寄電子郵件或傳送訊息給你。
  3. 慎防網路釣魚郵件:詐騙份子可能會利用這起事件來偽裝成Facebook官方寄送電子郵件讓你給出敏感資料。這裡提供如何確認的方法。
  4. 你可能需要打電話給銀行:如果你屬於那第二類的1,400萬名使用者,駭客可能拿到足夠的個人資料來回答安全問題以存取你的帳戶。考慮增加多幾層的安全防護。

未雨綢繆,確保帳號安全四個建議

完成以上動作後,請考慮下列選項來確保你的帳號安全:

  1. 停用Facebook SSO。進到你的Facebook設定頁面並移除使用中的應用程式和網站底下所有的應用程式。接著到偏好設定內的應用程式、網站和遊戲,點擊編輯並選擇關閉。
  2. 啟用雙因子身份驗證:這可以替你的Facebook登入多加一層防護。進入Facebook的設定>帳號安全和登入>雙重驗證>使用雙重驗證。
  3. 考慮使用Facebook的應用程式密碼產生器:如果你希望讓應用程式和網站保持連線,此功能可讓你為連結的應用程式和網站產生獨特的密碼,而非使用Facebook SSO密碼。不過密碼管理程式無法儲存這些密碼,如果你登出應用程式就必須產生新的密碼。
  4. 更好的作法是用密碼管理程式來替每個Facebook連結的應用程式和網站安全地產生和儲存強大而獨特的密碼。

如果停用Facebook SSO可能會失去一些共享功能。例如,你可能會發現無法將新聞應用程式內的文章直接發布/分享到Facebook,而必須手動剪貼連結。不過這取決於你所使用的應用程式。而且到最後,你必須決定什麼對你更為重要:應用程式/網站與Facebook間更緊密的整合,或將你的密碼儲存在遠離社群媒體的獨立安全位置。

趨勢科技密碼管理通 ,輕鬆管理複雜帳號密碼,安心線上交易

趨勢科技密碼管理通能夠跨越PC/Mac以及Android和iOS行動設備來幫你保護應用程式和網站帳號密碼的隱私和安全。將它當作Facebook SSO高度方便使用卻更加安全的的替代方案。趨勢科技密碼管理通:




太多網購帳號記不住,用臉書當萬用帳號,有購方便?!
  • 為你的每一個網路帳號產生高度安全、獨特且難以破解的密碼。
  • 安全地儲存和輸入這些帳密來進行登入,因此你不必去一一記住它們。
  • 如果發生了密碼外洩或被竊事件,提供簡單快速的密碼變更方法。
  • 讓你能夠在任何地方、任何設備和瀏覽器快速輕鬆地管理密碼。
  • 同時適用於應用程式和網站,特別有利於在行動設備上與Facebook結合使用的應用程式。

想了解更多資訊或購買產品,請連到我們的趨勢科技密碼管理通網站。趨勢科技的PC-cillin雲端版內含趨勢科技密碼管理通,可免費下載體驗。

@原文出處:Why it’s Time to Switch from Facebook Login to a Password Manager

PC-cillin 雲端版整合 AI 人工智慧的多層式防護,安全管理密碼 》即刻免費下載試用

【3C Fun 新聞首播】密碼外洩大代誌
2018年度十大爛密碼出爐,不出所料「123456」「password」,繼續蟬聯冠亞軍 ,提醒你英文名字也是各大個資外洩事件中,弱密碼常客。

擔心自己上榜嗎? 馬上來看資安主播王酒米與工程師犬旺財為大家解說除了「Maggie」和 「George」外,還有哪些英文名字入榜:)



【3C Fun 新聞】 3C 小撇步-密碼篇:「你母親的名字」旺財的答案為何是 「卡好」?

「你在何處遇見另一半?」「你寵物的名字」…旺財為何總能猜得到王酒米密碼提示問題的答案? 🙄
❎ 網拍購物直接連動臉書當萬用帳號,有何風險? ❎ 密碼太多記不住怎麼辦? ↘ 馬上來看小撇步

✅ 密碼管理通,免費下載體驗 ➔ https://t.rend.tw/?i=NzAxOA
✅PC-cillin雲端版,免費下載體驗 ➔ https://t.rend.tw/?i=NzAxNw
✅《延伸閱讀》影/ 密碼外洩大代誌➔ https://t.rend.tw/?i=NzA0OQ

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。 *手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼ 好友人數

 

相關文章:

專挑名人IG ( Instagram )帳號的駭客集團現身

《資安漫畫》拍照上傳社群網站,路人甲一起入鏡,沒關係嗎?

駭客利用 Twitter 發送 Meme迷因梗圖,藉圖像隱碼術( Steganography )躲避偵測

駭客如何利用員工的社群網站 、電子郵件入侵公司?-維護職場網路安全四要點

facebook 密碼 臉書 facebook

文章導覽

【防毒軟體】趨勢科技PC-cillin 序號常見問題
《資安新聞周報》加州大學警告:人在中國不要使用微信、WhatsApp /新勒索軟體Ryuk瞄準大企業

早一步掌握最新詐騙手法,立即訂閱電子報

⭕️ AI防詐達人 全方位防詐 ➣ 即刻免費下載保護全家人

⚠️ 反詐騙熱門文章

  • 收到詐騙包裹,可向超商申請退貨退款?
  • 是詐騙嗎?問AI防詐達人就知道
  • 不要再幫狗狗投票了!LINE投票詐騙再升級
  • ⭕️ ⟫看更多詐騙新聞,識破詐騙手法….

【防毒軟體免費下載】PC-cillin2025防毒防詐,AI雙強出擊 懷疑中毒? 手機/電腦立即掃毒!

一ㄓ

  • 手機中毒症狀-懷疑手機中毒,即刻檢測!FBI 警告小心APP藏有存款小偷!

 

 

如何知道網址是否安全?有沒有毒?
是詐騙嗎?問趨勢科技AI防詐達人就知道!
她用一招發現汽車旅館針孔攝影機!資安專家提醒它也會駭人成「直播主」 

「旅遊小幫手」?「存款大扒手」! FBI 警告:出國旅遊不要做的四件事

手機一直跳出廣告,怎麼辦?
台灣人愛用的十大密碼,有九個不用一秒就被破解!
iPhone 遭入侵六個跡象
懷疑信箱遭駭,「Gmail 密碼改到記不住,信件內容還是外洩?」,你可能忘了檢查這個!
不小心回覆了垃圾郵件,我的帳號會被盜嗎?
該如何補救?
不小心點到可疑連結時該做的四件事!
一直跳出中毒警告,可能是你做了這件事
出現"你的連線不是私人連線"該怎麼辦?
手機中毒症狀-懷疑手機中毒,即刻檢測!
為何要付費買防毒軟體?免費防毒軟體有哪些風險?
擔心被安裝偷窺木馬,私生活全都露?
    • ✅ 懷疑手機/電腦中毒?想找線上掃毒工具?防毒軟體 免費下載,立即掃描檢測

 

手機/電腦中毒,會出現哪些症狀?
什麼是電腦病毒?七種常見惡意程式感染來源
「有人已取得您的帳戶密碼,請登入gmail重設密碼」真的?假的?5招防帳密遭駭
懷疑電腦中毒該怎麼辦?電腦中毒十症狀
手機也會感染病毒! 手機中毒,會”傳染”給電腦嗎?
Youtube 看影片變好卡?原因讓人好驚訝!
網路變慢 風扇很大聲 電費暴增?可能是它暗中搞鬼!
電腦變慢? 免重灌,加速你的 Windows電腦必學技巧!
包裹出現這特徵,超商店員警告是詐騙!
親友社群私訊求助LINE被盜,要求幫忙LINE「輔助驗證」,詐騙集團假冒的(近期LINE熱門詐騙手法總整理) 
收到 Microsoft 帳號異常登入活動,是被駭了?還是網路釣魚?
[新型 LINE 詐騙]傳QR碼要求加好友,當心帳號被盜!
收到 Chrome 顯示「在資料外洩中偵測到您剛剛使用的密碼」的警告,代表帳密已經被盜?

近期文章

  • 【資安新聞週報】Anubis 勒索軟體加入「資料抹除」功能/OTP 盜刷再進化:AiTM 中間人攻擊大增
  •   AI變臉影片詐騙橫行!假台大院長賣減肥藥、假警騙千萬  AI防詐達人「視訊換臉詐騙偵測」一鍵下載立即守護!
  • 不小心點到詐騙網址 / 釣魚網站怎麼辦?
  • 收到「iCloud 儲存空間已滿」通知,該不該點?
  • 未來社交工程怎麼騙?AI 寫劇本、A/B 測試選目標
  • 使用代理式 AI 與數位分身 (Digital Twins) 來提升資安韌性
  • 假挖角真網釣,別再信獵頭信!/法國老司機崩潰!想上線色色先登記個資/中國濫用ChatGPT瘋傳假消息 /舊漏洞成新破口!Lyrix、Qilin勒索軟體利用已知漏洞發動攻擊
  • 假警局視訊秀!詐團營造忙碌現場,騙走VIP婦人9千萬/逾800人因出租「蝦皮帳戶」淪為詐騙共犯/假冒黃仁勳臉書粉專狂削千萬 女星丈夫涉詐騙
  • 警政署提醒:這些來電內容、號碼千萬別接!
  • ⚠️ 小心「LINE Pay 驗證信」詐騙!官方提醒這樣辨識假郵件
  • 研究:看不見的資產容易成為企業資安風險隱憂|駭客用抖音影片散播惡意程式|Chrome爆高風險漏洞|DeepSeek 再傳疑似使用 Google Gemini 訓練新版 R1 模型研究
  • 「那刻我們就被賣掉了」台灣遊客泰國遭詐騙|助流浪狗遭詐騙百萬!無害外表藏陷阱|電話詐騙新招,警察身分被冒用騙千萬
  • 全球四分之三的資安事件因未受管理資產所引起
  • 【假買家詐騙】你以為在填送貨資料,其實是在把銀行帳戶交出去!
  • 線上會議「測試共享畫面」,裝置竟被完全接管| 看到「金流驗證」、「帳戶驗證」當心有詐 |女大生Threads賣演唱會票反賠12萬

文章類別

標籤

AI (63) Android (145) APT (105) apt 攻擊 (83) APT攻擊 (53) APT 進階持續性威脅 (93) facebook (103) fb (68) IOE (70) IOT (218) Mac (52) PC-cillin (86) 企業資安 (337) 勒索病毒 (302) 勒索軟體 (56) 勒索軟體 Ransomware (195) 安全達人 (64) 手機 (96) 手機病毒 (87) 漏洞 (107) 漏洞攻擊 (115) 物聯網 (132) 物聯網(IoT) (67) 社群網站 (54) 綁架病毒 (57) 網路安全 (58) 網路犯罪 (55) 網路釣魚 (68) 網路釣魚 Phishing (166) 臉書 (93) 萬物聯網 (69) 虛擬貨幣 (60) 詐騙 (137) 詐騙手法 (51) 資安 (208) 資安報告 (82) 資安新聞 (420) 資安新聞周報 (91) 資安新聞週報 (132) 資安漫畫 (116) 資料外洩 (137) 趨勢科技 (112) 防毒軟體 (123) 雲端 (67) 雲端運算 (90)

彙整

延伸閱讀

專挑名人IG ( Instagram )帳號的駭客集團現身

《資安漫畫》拍照上傳社群網站,路人甲一起入鏡,沒關係嗎?

駭客利用 Twitter 發送 Meme迷因梗圖,藉圖像隱碼術( Steganography )躲避偵測

駭客如何利用員工的社群網站 、電子郵件入侵公司?-維護職場網路安全四要點

  • 免費下載
  • 防毒軟體推薦
  • 資安漫畫
  • 資安小百科
  • 防詐騙
  • 企業資安
  • 勒索病毒/勒索軟體
  • 趨勢科技官網
sparkling Theme by Colorlib Powered by WordPress