Re: [問題] Apple ID在外國被要求登入
※ 引述《goodday5566 (好天五六)》之銘言:
: 今天早上起來拿起手機
: 發現有一則通知
: 是Apple ID在聖保羅被要求登入
: 不過最近除了第一次嘗試用BTS買了台iPad外
: 從來沒動過我的Apple ID
: 就算要登入也是用Face ID自動登入
: 也沒有手動輸入過我的密碼
: 看來今天下班後要來把我所有的密碼再更新過一輪了
兩個檢查重點
1. 密碼是不是很好猜?
例如:用 email 出現的單字重新組合的,或者是常用密碼如 p@ssw0rd
2. 有沒有在其他網站使用類似甚至相同的密碼?
尤其是用在那些看起來維護經費有限的小公司網站,或是為某些事情快速搭的短期網站。
如果有,那只要他們資料外洩,那你使用相同密碼的重要網站帳號就有可能被猜到。
密碼外洩的原因通常都是上面那兩點。
綜合來看,你會發現若要安全,那密碼一定要難猜且各站盡可能不一致,
再不然每個網站都要啟動多因素認證,不然早晚會有夠重要的帳號被攻破,
但這很不容易做到,畢竟現代人動不動就有幾十個網站的帳號,
而且有越來越多網站要求定期更換密碼,但每個網站都去做第二重認證也很麻煩,
於是最後往往又更難避免重複。
為解決這個問題,除了使用 Google、Microsoft 等帳號在新網站登入外,
一個好落實的做法是除了本來會要求多因素認證的重要帳號如
Google、Microsoft、Apple、金融機構和一些支付外,
其他不常用或未留交易資訊的帳號密碼全部用亂數產生,
然後使用密碼管理服務去記那些亂數密碼,等到要登入次要網站時,
再透過 mobile app、瀏灠器外掛等工具輸入密碼。
這樣不但可以取強度超高的密碼不怕人家猜到,
而且不管網站是否要求更換密碼也都不費神,可以說是兼顧安全與方便。
我是用 Microsoft 帳號記密碼,然後 Google 記認證碼,這樣就算 Microsoft 被盜,
駭客也缺乏足夠的資料登入有交易方法的重要帳號,進而能控制最壞情況下的損失。
網路時代人們動不動就是幾十個帳號,防盜工作真的很重要不容輕忽,
因此分享一點管理資安的方法供大家參考。
--
用iOS 內建密碼管理就好 還有內建驗證器 不用另外開
程式是複製驗證碼 但前提是Apple id千萬不能被盜
而且用內建的有個好處 safari開不正確的網址 內建密
碼管理程式不會跳出來要幫你自動填密碼 所以發現沒跳
出來自動填寫 就會警覺是釣魚網站
內建密碼好像不會存App的帳密,只會存在瀏覽器輸入
的?
回二樓 一樣可以
首選是通行密鑰(Passkey),再來是時間制兩步驟驗證
(TOTP,也就是存在APP中每30秒會換一個的),再者是
傳統2FA(寄簡訊或是Email),最後底線才是密碼管理器
管理所有網站的獨立密碼。
然後盡量不要把不同的驗證方法(例如TOTP和密碼)存在
同一個管理器裡,這樣會破壞兩步驟的意義。
然後連TOTP都有可能被釣魚,但Passkey因為公私鑰的設
計不會被破,甚至可以做到完全無密碼。但關於這是什麼
原理我實在是不懂只能讓高手來解答了。
29
Re: [討論] Google one暗網報告基於好奇還是點了 沒收到信或是不敢點信件連結 可以從Google One的app去開啟這個報告 除了帳號本身資料,另外勾選你想監控的項目11
[問題] 健保快易通使用Face ID登入(已解決)iPhone 11 Pro iOS 13.5 Face ID 有允許 健保快易通使用 可是每次登入還是要手打密碼? --7
[問卦] 欸欸 密碼的功用是不是都是擋自己?欸欸 老實說 現代人密碼設置的作用 應該主要有9成都是在阻擋自己登入吧? 盜帳號密碼的 才不會給你在那邊try 不都是直接用釣魚網站或者是木馬拿到你的密碼 老實說密碼的複雜度不代表能保護你的帳號 而是阻擋你自己登入吧? 有沒有八卦? --8
[情報] 任天堂帳號支援Passkey登入前幾年Apple與微軟等公司就在推動「無密碼(Passwordless)」化認證。 最主要的一項新技術就是Passkey(通行密鑰)。 簡單說明,就是你在網站上建立新帳號時,可以直接透過手機或電腦的 指紋、臉孔認證來生成登入資訊,不需要建立密碼。之後要登入網站,5
[問卦] 帳號 密碼管理網路時代 每個網站、app 都會叫你註冊一個帳號、密碼 通常都會一個密碼共用 但是用到後來5
Re: [問題] 我被以3D驗證碼通過的方式盜刷了這蠻詭異的. 對方要用3D認證盜刷應該要有以下條件,而且缺一不可: 1. 卡片上的相關訊息 (用實體卡可能會被盜錄,也有可能是購物網站資料被駭) 2. 持卡人的手機號碼、Email address. (線上購物網站資料被駭) 3. 駭入持卡人的手機、Email帳號. (手機、電腦被植入木馬)5
[問卦] 認真問!Spotify單獨密碼也被盜是怎樣大家安安啦 小弟上個月spotify被盜 還好上次盜帳號的比較蠢沒有把我登出,帳號很快就拿回來 我還把密碼改成chrome推薦的亂數密碼,獨立密碼且沒有儲存 結果他媽的這個月又被盜2
[討論] 網站和App帳號密碼的新挑戰…?!以前密碼最為人詬病的就是有太多限制, 有些要大寫+小寫+數字就很麻煩了 記得台北通和藝fun卷就都是。 不過除了背密碼,我發現的新挑戰是, 越來越多網站和App可以用其他帳號登入,1
Re: [新聞] 巴哈姆特女版主遭惡整!蝦皮帳戶被綁、手機停話 仇家認這其實是一件很可怕的事情 很多網站沒有二階段認證甚至封鎖嘗試錯誤登入的功能 所以才會讓這貨有機會嘗試一萬多次並且成功 印象中好像只有銀行或證券有錯誤三次會封鎖登入的設定 如果你用手機門號當一些網站的帳號,然後個資外流- 機型是MacBook Pro 13吋 2020 版本是Big Sur 11.1,第十代I5和16G記憶體 我用Safari登入帳號和密碼,發現輸入密碼那個會出現轉彩球 也試過註冊帳號和密碼,輸入密碼也是同樣會出現轉彩球 嘗試不同的網站也是出現同樣情況,只能用Autofill來解決