密碼不再安全了?Google一年內成功被駭2.3億次,4個自保方法搶先看
密碼不再安全了?Google一年內成功被駭2.3億次,4個自保方法搶先看
2017.11.14 | Google

網路帳號被駭的威脅不曾少過,尤其像Google這樣擁有龐大用戶數的公司,更容易成為駭客目標,因此Google研究人員與柏克萊大學網路安全專家合作,花了一整年的時間追蹤駭客如何竊取密碼,以及分析如何將這些資訊暴露到網路黑市中。

研究結果顯示,駭客主要透過第三方外洩攻擊、網路釣魚兩種方式竊取用戶密碼,其中又以網路釣魚的手法最為嚴重,當密碼不再是絕對安全的保障,究竟一般用戶有什麼方式可以自保呢?

第三方外洩攻擊共測得33億次,但實際成功率僅7%

Google與柏克萊大學以Google 帳號作為評斷標準,在為期一年的研究中,發現第三方外洩攻擊、網路釣魚為兩大主要威脅。

用戶密碼是許多駭客爭相爭奪的寶藏,特別像是Google帳號可以同時存取Gmail、Google Docs、Google Drive等服務的資料,研究中一共記錄到了33億次第三方外洩攻擊,實際成功被盜取的成功率只有大約7%,舉例來說,如果用戶的Google帳號跟MySpace帳號使用同一組相同密碼,當MySpace被駭客攻破時Google帳號也就會很危險,駭客只要使用在MySpace上被攻破的密碼不斷嘗試,就有可能會找到漏洞。

但光是取得密碼並不能完整獲取用戶所有資料,還必須搭配其他認證資訊,研究人員發現,有82%的釣魚工具及74%的鍵盤側錄工具,會設法蒐集用戶IP位址及位置。

Capital Security
Google研究結果顯示,駭客主要透過第三方外洩攻擊、網路釣魚兩種方式竊取用戶密碼,其中又以網路釣魚的手法最為嚴重。
圖/ shutterstock

網路釣魚共測得1240萬次攻擊,成功率達25%

另一種手法是透過網路釣魚手法取得密碼,駭客會在e-mail中夾帶假的連結,如此一來用戶就會在沒有警覺的情況下,在假的網站上輸入自己的密碼,在一年的研究中共測得1240萬次網路釣魚攻擊,成功率是12%~25%。

「密碼就像是一把進入王國的鑰匙。」Google 研究員 Kurt Thomas說:「帳號資訊對駭客來說極具價值,他們無所不用其極要盜取你的帳號。」

儘管這份研究顯示被盜取的帳密數量很龐大,但需要注意的是,研究人員取得的資料仍然受限,因此實際的數字有可能更高。

提升資安意識,Google列出4種自保方法

Google安全研究人員指出,駭客要攻破現在的資安防護機制,竊取用戶資料已經越來越不容易,但仍必須時時提高自我保護意識,並提出了四個自保方法供用戶參考。

  1. 不使用同一組密碼 :Google建議用戶不要使用過於簡單的密碼,以及不要使用相同密碼在不同網站上。

  2. 啟用兩階段驗證 :可透過手機接收認證碼來保護帳號。

  3. 善用密碼管理員 :針對不同網站隨機產生密碼,因此當其中一個帳號被攻破時,駭客就沒辦法如法炮製攻破其他帳號服務。

  4. 填寫 安全設定檢查:檢視自身帳號的安全性。

雖然有些方式,已經是老生常談,不過Google 研究員 Kurt Thomas叮嚀「密碼已經不再是可以完全信賴的模範。」

往下滑看下一篇文章
健細胞科技攜手中興大學,推出「Cancell Insight」醫療AI 輔助決策平台,消弭醫療數位鴻溝
健細胞科技攜手中興大學,推出「Cancell Insight」醫療AI 輔助決策平台,消弭醫療數位鴻溝

為打破醫療 AI 高昂的算力與人力門檻,健細胞科技與國立中興大學資管系蔡孟勳教授團隊產學合作,正式推出「Cancell Insight 醫療 AI 模型平台」(https://insight.cancell.ai)。該平台以 SaaS(軟體即服務)模式提供一站式託管,讓先進的醫療 AI 資源不再侷限於大型醫學中心,有效消弭基層與城鄉間的醫療數位鴻溝。

軟體硬實力:打通 AI 落地最後一哩路

過去,許多由學術或生技單位開發的優秀模型因缺乏部署工具,往往淪為「實驗室孤兒」;而中小型醫院也常因 IT 建置成本對 AI 望之卻步。

健細胞科技創辦人周子堯Victor憑藉其UIUX規劃、程式開發技術背景,親自領軍AI 模型研發團隊,建構 Cancell Insight 平台。他強調,智慧醫療落地必須具備「無感化部署」、「持續性反覆運算」與「大眾化使用」三大要素。Cancell Insight 包辦了從數據清潔、標註到模型訓練與部署的底層工程,醫療機構僅需提供去識別化數據,繁瑣技術難題全由平台解決,讓 AI 真正回歸醫療「輔助」本質。

專為高壓臨床環境設計,七大核心優勢重新定義臨床運作效率

健細胞科技
Cancell Insight提供涵蓋數據清洗、精準標註、模型訓練至部署託管的一站式解決方案
圖/ 健細胞科技

【行動化與 LINE 整合】 支援 LINE 一鍵登入,醫師可直接透過官方帳號上傳檔案呼叫模型並查閱紀錄,實現真正的醫療行動化。

【隨選模型與高相容性】 提供多元 AI 模型庫供彈性訂閱。每組模型具備獨立 API Key,可無縫串接醫院現有 HIS 系統或 APP。

【團隊協作共享】 首創以「團隊」為服務單位,跨科別成員可同步共享模型權限、數據分析與歷史紀錄,提升研究協調效率。

【自動化數據處理】 支援模板批次上傳,內建自動校準系統,若格式不符將自動轉檔、去識別化與重構,大幅解放 IT 人力。

【雙模態 AI 解析】 深度整合 Dr.Cell AI (Gemini) 多模態能力,不僅輸出預測結果,更提供進階臨床解說與治療準則問答,提升決策參考價值。

堅守醫療嚴謹性,推動醫療平權與永續商業價值

在追求科技創新的同時,Cancell Insight 嚴格把關醫療安全性。平台所有 AI 模型輸出結果均定位為「臨床決策輔助」與「研究檢測輔助」,透過「非直面病患」的機制,確保所有 AI 建議皆由專業醫療人員進行最終判讀。

透過 SaaS 專案訂閱模式,Cancell Insight 成功以合理經費取代了傳統的高額硬體採購,讓中小型醫院與偏鄉診所也能具備同等的診斷實力,落實真正的醫療平權。對研發端而言,平台不僅是加速醫療科技商用化、縮短變現週期的推進器,其高度結合日常工作流的特性,更有效減少了醫護的行政負荷,緩解當前醫療量能短缺的危機。

【進階部署】啟動臨床試驗,Docker 地端部署確保資安與時效

為進一步驗證臨床效益並符合醫療機構對資訊安全的高標準,Cancell Insight 即將與各大醫療機構攜手展開「臨床研究計畫」。針對有高度資安控管需求的醫院,平台提供彈性的 Docker 地端模型部署(On-premise Deployment) 方案。第一線的醫師與護理師可直接在院內本機端快速啟動 AI 模型,安全地注入病患臨床數據後,即可「零時差」取得預測結果。此舉不僅確保了敏感醫療數據「不出院」,完美符合嚴格的醫療法規與病患隱私要求,更能實際驗證 Cancell Insight 在真實高壓的臨床場域中,能即時、有效地提供精準的決策輔助。

健細胞科技
部署輕量化模型於地端,支援離線模式使用模型,完善保護企業敏感資料
圖/ 健細胞科技

展望未來,擴大智慧醫療生態圈

透過 SaaS 模式取代高額硬體採購,Cancell Insight 致力落實醫療平權。未來,健細胞科技將以此平台為樞紐,尋求跨界深度合作:

醫療機構: 提供各級別醫院隨選即用的 AI 助理及地端部署選項。
學術/生技: 協助實驗室模型落地,並優化新藥研發與臨床試驗的數據處理效率。
商業保險: 整合 AI 評估工具,提供更精準的健康管理與風險控管服務。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓