兩步驟驗證真的能保護我們的帳號嗎?
兩步驟驗證真的能保護我們的帳號嗎?

如何保護你的帳號安全?稍微懂一點網路安全的人都會建議你,開啟兩步驗證。兩步驗證,簡單點說,就是在你輸入密碼後,要求你透過別的方式來獲取一串驗證碼,來確保登入者是你。

的確,兩步驗證可以稱得上是個人資訊安全中最為重要的一環,但也是被人接受最為緩慢的一環。雖然各主流網站都提供了這一選項,但用戶往往需要費一番功夫才能找到對應的設置項。因此,正式啟用這一功能的用戶寥寥無幾。

但是,隨著兩步驗證逐步被大家接受、採用兩步驗證的站點的增多,傳遞驗證碼的介質也變得多樣起來:有些網站使用簡訊,有些使用電子郵件,還有些是利用像是Google Authenticator之類的軟體,更為極端的用戶則是採用加密狗來生成驗證碼。而隨著這些驗證手段的增多,就連專注於兩步驗證評測的網站TwoFactorAuth都分不清楚哪種驗證方式是相對安全的。

在接受The Verge採訪時,TwoFactorAuth 的負責人這樣說道:

如果評估數百種兩步驗證服務(的安全係數)對我們來說已經很困難了的話,我無法想像普通用戶面對它們的時候會有多困惑。

在兩步驗證剛推出的時候,每個人都認為這是一種令人感到放心的驗證方式。但到了2014 年,有越來越多的駭客透過各種各樣的方式繞過了這一驗證:有些是透過仿造API token(可以理解為配置了一把萬能鑰匙),有些是透過社會工程學騙取你的帳號恢復信息,甚至還有些是透過電信營運商,將受害者的驗證簡訊轉接到自己的手機上。而這些駭客攻擊往往圍繞著比特幣這一匿名貨幣展開的。就在上個月,某企業家就因為Verizon客服的失職而損失了價值8,000美元的比特幣。

除了比特幣以外,根據The Intercept本月的報導,俄羅斯在美國大選期間,已經有辦法繞過兩步驗證,來達到控制選舉人帳號的目的。而在另一篇報導中,因為Facebook的流程設計缺陷,駭客可以輕而易舉地關閉已經被打開的兩步驗證。

two-factor-authentication-e1499937935318.jpg
美國國家安全局解密的俄羅斯的帳號竊取計劃。
圖/ 愛范兒

深究下去,令兩步驗證不再安全的原因通常不是兩步驗證本身,而是那些恢復方案。通常情況下,恢復方案是用於用戶在不能夠接觸到兩步驗證設備的時候所採取的後備手段,就像是你家大門的備用鑰匙一樣。

而在這些後備手段中,最難以攻破的薄弱點當屬移動運營商。如果你可以透過運營商將發送到指定號碼的信息和電話轉發到你的設備上,那麼你就可以繞過大部分的兩步驗證。甚至,對有些基於手機號碼登入的應用來說,擁有手機號碼就相當於擁有了帳號的所有權。

儘管美國國家標準技術研究所(NIST)已經在呼籲大家停止使用簡訊驗證,但很多科技公司仍然不為所動。畢竟,簡訊驗證是最為方便、簡單的兩步驗證方式。而對不太關心帳號安全的人來說,他們並不關注兩步驗證本身是否安全,他們只在乎自己的帳號是否受到了保護。

現在,整個安全行業把目光投向了威脅檢測 (Threat Detection) 這一領域。系統透過檢測像是機器特徵碼、用戶交互行為這些難以透過外力模仿的信息,來判定該登入是否需要額外的驗證。這一系統從實質上來說,要比兩步驗證更為可靠。

可惜的是,儘管業界可以透過引入威脅檢測來增加帳號的安全性,但除了開啟兩步驗證外,用戶永遠無法直觀感知到他的帳號到底在多少程度上是安全的,也無法透過任何辦法來進一步加強對帳號的保護。

而如何將威脅檢測具象化,讓用戶得以感知得到,將成為未來帳號保護技術發展的關鍵。

本文授權轉載自:愛范兒

往下滑看下一篇文章
中華電信攜手AI新創,前進大南方共築未來競爭力
中華電信攜手AI新創,前進大南方共築未來競爭力

隨著南台灣正逐漸崛起成為亞洲科技重鎮,如何協助在地新創開創更多市場機會,成為產業升級至關重要的課題。中華電信將攜手9家潛力新創,前進南台灣最大創新創業活動「2025 Meet亞灣新創大南方」,向外界展示與新創協作開發的AI應用成果,展現中華電信以實際行動引領數位創新、共創智慧未來的企業承諾。

由內而外促進跨界合作,打造南台灣AI創新創業雨林生態系

根據《2025全球新創生態系報告》,南台灣縣市的新創動能展現強勁成長力道,台南與高雄的新創城市排名皆大幅躍升,成長率甚至突破100%。著眼於南台灣新創的發展潛力,中華電信持續深化南台灣布局,以領先的AI技術與5G網路優勢,與在地政府、南部產業攜手共建南台灣AI創新創業生態圈。

事實上,中華電信早在2018年便成立全台第一個電信業5G加速器,成功培育74家新創團隊,同時內部亦積極啟動AI轉型,並逐步將AI轉化為對外的服務能力,成為協助企業導入AI應用的賦能者,同時與各界攜手開發創新應用,扮演AI協創者的角色。

在AI應用協創開發上,中華電信除了提供雲端、5G等資源,更整合集團內部資源、創投部門與外部投資基金的力量,全方位支持新創團隊打造創新解決方案,也為各行各業注入AI轉型動能,提供涵蓋AI雲平台、技術支援的解決方案,協助企業在數位轉型路上加速前行。

中華電信 x 大南方
圖/ Dreamstime

【亮點1:AI平台】雲端算力升級 驅動產業加速AI創新
隨著生成式人工智慧與高效能運算需求持續攀升,中華電信自主研發的 hicloud雲端服務進化升級,推出具高度彈性與擴展性的AI算力雲平台,提供雲端GPU租賃服務。企業可透過即時租用、以時計費模式,有效降低前期硬體投資負擔,並靈活調配算力資源,促進多元AI應用開發落地。

同時,中華電信攜手全球三大雲端領導業者 AWS、Microsoft 及 Google Cloud,引入多項生成式 AI 技術,並結合中華電信在地化雲端顧問服務,為政府與企業量身打造最適化的雲端 AI 整合解決方案,全方位協助客戶加速數位創新,推動智慧轉型。

【亮點2:AI技術】多模態AI創新應用,融合視覺×數據驅動精準決策
在AI技術端,本次參展的憶象和博誠電子,皆順應多模態AI趨勢,展現結合視覺、知識文件或感測數據的創新應用,為企業打造更智慧、更精準的決策與管理工具。

憶象推出全圖形化視覺 AI 平台 Memorence Suite 及多模態 VLM 知識助理系統 Memoragents,可快速判讀與企業知識融合,形成「看得懂又說得清」的 AI,協助企業優化決策流程、降低營運成本,進而提升高效產能與核心競爭力。

博誠電子的魔塊智能物聯係為匯聚邊緣AI應用與頂尖技術的創新平台,獨創的多模態AI技術,可高效地與Edge Ai模組及晶片無縫介接,大幅提升AI判斷的準確性及可靠度,進而節省企業人力成本、提升營運效率。

【亮點3:AI應用】多元AI解方齊發 助企業提效、永續與自動化升級
在企業AI應用端,中華電信攜手新創團隊展多元AI解決方案,從客戶服務、倉儲物流及永續減碳3個面向,協助企業邁向智慧營運與永續轉型的雙重目標。

在客戶服務端,愛吠的狗與InventAI皆聚焦電話客服場景。愛吠的狗展出「AI AMAZE 電話客服- TeleAgent」解決方案,可降低企業客服人力負擔。目前已展開生成式AI教學、產學研究等多項合作。InventAI的DeepVoice客服心聲分析平台則可剖析對話重點,提升客服效率與回應品質,中華電信客服中心在導入後,資料蒐集時間減少33%、無效對話過濾達93%。

能火動畫與騏御記則以AI應對人口少子化、高齡化帶來的缺工挑戰。能火動畫的3D AI虛擬人,具人臉辨識、人流分析、多語服務及行銷數據蒐集功能。而騏御記以USeeToGo的AR行動擴增實境服務為基礎,開發SLAM AI AR導覽與導購服務等應用,適用於醫療、零售等場域。

在倉儲物流端,泰科動力不僅是台灣第一家自產自銷AMR的公司,其自主研發的AMR SLAM自主移動機器人,更抱走第21屆國家品牌玉山獎最佳產品獎。

在永續減碳端,櫛構科技開發的CHAP-E活動/會議碳數據解析平台,透過GenAI演算法協助制定具體可行的減碳路徑以執行碳中和,協助企業落實節能減碳永續轉型。擁樂數據的COMMEET智能費用管理系統,可以在既有費用報銷流程中同步計算每筆交易的碳排放量,協助企業落實永續目標。

中華電信 x 大南方
圖/ Dreamstime

中華電信登論壇舞台、廣邀 AI 人才 賦能南台灣共創新未來

中華電信攜手新創積極推動AI應用,並在「2025 Meet Greater South亞灣新創大南方」活動,全面展示最新AI協創成果。除帶來涵蓋AI雲平台、AI技術與AI應用的多項技術亮點外,中華電信亦將登上「南方創新力:亞灣AI半導體經濟論壇」舞台,以「AI創新賦能大南方」為題,分享推動AI落地與生態協創的實戰經驗,及透過科技人才專區「加入中華電信打造精彩未來:引領智慧台灣,通信科技職涯新契機」主題演講,廣邀AI、6G、智慧交通與ESG等領域專業人才加入,加速南台灣智慧轉型與創業生態升級。

歡迎8月22日至23日,與中華電信一起前進2025 Meet Greater South亞灣新創大南方,一同見證南台灣創新力量的崛起,共創台灣AI新未來!

中華電信 x 大南方
圖/ 中華電信

第七屆中華電信5G加速器線上報名至9/22(一) 熱列徵選中:https://cht5g.com.tw/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓