年底購物季開打,關於購物季節的安全建議,本部落格已經提過很多次,今天來認識憑證填充攻擊與如何保護你的帳密安全。
根據Okta的「安全身份狀況報告(State of Secure Identity Report)」,零售平台受憑證填充攻擊的影響最大,比率達 80%。還在每個購物平台使用相同的帳號和密碼嗎?內文分享一則國內知名購物網站盜刷會員信用卡的案例。
機器人跟你一樣喜歡購物?報告:有三分之一登入嘗試是憑證填充攻擊,其中零售平台比率達 80%

年底購物季開打,關於購物季節的安全建議,本部落格已經提過很多次,今天來認識憑證填充攻擊與如何保護你的帳密安全。
根據Okta的「安全身份狀況報告(State of Secure Identity Report)」,零售平台受憑證填充攻擊的影響最大,比率達 80%。還在每個購物平台使用相同的帳號和密碼嗎?內文分享一則國內知名購物網站盜刷會員信用卡的案例。
出於安全理由,最好養成定期更改網路帳號密碼的習慣,經驗法則是每90天更改一次。想要建立良好的網路安全習慣,但不確定該如何更改 Instagram 密碼?請看本文。
厭倦了需要記住大量密碼嗎?
請看這篇文章,來了解關於安全儲存密碼的一些建議
◎原文來源:How to Change Instagram Password 作者:Michael Mundell
延伸閱讀:
Instagram小密技!用3招教你如何設定IG隱私權限
如何避免被 IG「乳房大軍」色情帳號標籤騷擾?
按「下一步」,竟一步步將IG 登入憑證親手給了駭客!拆解駭客盜取 Instagram 帳號的手法
「520 」告白日到了,在跟心儀對象表達心意時,也要注意別把這些數字諧音當成密碼!另外由「我愛你」衍伸而來的「ji394su3 」,看似隨機的字串,只有台灣人秒懂的注音式密碼在密碼外洩資料庫中榜上有名的還不少。
每年 5月 20 日是網路告白日,同樣選擇在 5 月告白的還有一口氣同時向上百萬人以電子郵件進行全球大告白的「ILOVEYOU」(我愛你/情書)病毒。 近年來惡意程式不再這麼大張旗鼓刷存在感,反而是用戶要小心不要再用密碼表達感情了 。
在台灣疫情升溫的今日,提醒大家在 520 告白日,切記要戴口罩 勤洗手
保持社交距離
………
,畢竟保護好自己才能保護所愛的人。
另外也別在社群網站上公布太多你和對方的資訊,因為許多密碼破解案例顯示,是從社群網站找到蛛絲馬跡加以破解。
「ji394su3 」「au4a83」「ji2k7au4a83」「520 」「5201314 」「520999 」「168888 」「888 」,用這些看似無意義的亂數字串或是數字諧音當密碼應該很安全吧?
上述看似隨機的字母數字組合在資料驗證資料庫 Have I Been Pwned(HIBP)上都是不建議使用的密碼。因為它們都列入大型網路服務被駭客入侵洩漏過的弱密碼黑名單。這組看似隨機的英數串,只有會使用「注音輸入法」的台灣用戶才能解讀,對照注音鍵盤就是「我的密碼」。
但其實厲害的是這組:「 5201314 (我愛你一生一世」,在外洩資料庫中顯示超過 23 萬次人使用。根據中國某IT社區網站洩露的600多萬個帳號密碼為例,使用中文拼音、手機號碼,甚至經典詩句縮寫作為密碼的用戶不在少數。看來不管是數字諧音或是注音式輸入密碼,都不建議使用。
川普(Donald Trump)的競選口號「2020年讓美國再度偉大!」(2020 Make America Great Again!)縮寫為「maga2020!」,喜歡在推特發表個人意見的他,傳出被駭客成功猜中帳號的密碼就是「maga2020!」,且沒有設定兩階段驗證。
2016年川普以實境節目「誰是接班人」(The Apprentice)中的名言「yourefired」(你被開除了)當成推特密碼,也被同個荷蘭駭客破解。
好萊塢女星 Salma Hayek (莎瑪.海耶克)電子郵件帳戶也曾經被駭,駭客變更信箱密碼後,還得意地在網路宣稱只要知道關於 Salma Hayek的生日和代表作,就可以藉由密碼提示問題得逞。
繼續閱讀