Google「雙重驗證」讓你無痛轉移資料?先別急著開,背後藏這些隱私問題
Google「雙重驗證」讓你無痛轉移資料?先別急著開,背後藏這些隱私問題

雙重驗證(2FA)應用程式Google Authenticator於4月份宣佈推出雲端同步功能,希望藉此改善過去不支援備份和多設備使用所帶來的不便,讓用戶在換手機或遺失手機後轉移帳戶時不會遇到太多的困難。儘管這項新功能確實便民許多,但卻也可能讓帳戶暴露於外洩風險中,因為裝置和雲端間的通訊並未加密,這個漏洞可能被有心人士窺探和利用。

雙重驗證保障登入安全,為加密貨幣圈必需品

雙重驗證是許多人為了保障帳號安全而採取的登入措施,在輸入一般設定的密碼之後,需要從Authenticator APP中接收隨機代碼並輸入,才完成登入流程。而目前為止,使用最廣泛的雙重驗證服務應該非Google Authenticator莫屬,特別是若有進行加密貨幣交易的人,必定對其不陌生,因為使用雙重驗證得以保護他們的交易帳戶免受駭客攻擊。

Google Authenticator自2010年推出後,多年來因為不支援備份和多設備使用,在更換使用裝置時手續較為複雜,若沒有轉移好或遺失手機時,就無法繼續原本設定的帳號,相關網站的登入方式也將遭到鎖定。因此,Google在4月下旬宣布Authenticator在Android 6.0和iOS 4.0以上的系統,將開始支援將帳號資訊備份至Google帳戶,若開啟備份功能後,用戶就能隨時在任何裝置使用和管理自己的雙重驗證代碼。

雲端備份存潛在資安風險,安全性與便利性須取得平衡

不過Google Authenticator的備份並非使用端到端加密(E2EE),意指並非參與通訊的使用者裝置可以讀取訊息,像是網路服務提供商、Google等潛在資料使用者都可能有能力看到相關資訊。

區塊鏈資安公司SlowMist指出,假如使用此種備份方式,當電子郵件權限遭竊,雙重驗證碼將會連帶被盜取,所帶來的風險也相當巨大。因此許多專家建議先不要開啟備份,即使備份讓轉移裝置時變得更方便,但這樣的便利是以犧牲自己的隱私為代價的。

資安研究帳號Mysk提供更詳細解釋,每個雙重驗證的QRCode都包含一個用於生成一次性代碼的秘密或種子,如果其他人知道了這個祕密後,將可以生成與您裝置上相同的一次性代碼,同時打擊雙重驗證所設下的保護。因此,假如有他人取得Google帳戶的訪問權限,所有在Google Authenticator中保管的雙重驗證資訊都會被洩露。

google Christiaan Brand product manager
Google的身分安全產品經理克里斯蒂安‧布倫德在推特上,針對Google Authenticator進行相關說明。

針對備份服務的加密問題,Google的身分安全產品經理克里斯蒂安‧布倫德(Christiaan Brand)在一則推文中承認了其中的隱私風險,說Google認為目前該公司的產品為大多數用戶在安全性與可用便利性間取得了適當的平衡,並提供了比離線使用更顯著的優勢,也表示Google計畫在未來推出Google Authenticator的端到端加密功能。

參考資料:Google BlogBitcoinestPC WorldSC Media

責任編輯:錢玉紘

關鍵字: #Google
往下滑看下一篇文章
Fubon+ App 上線即吸引數百萬用戶青睞的訣竅:懂你所需、給你所要
Fubon+ App 上線即吸引數百萬用戶青睞的訣竅:懂你所需、給你所要

隨著政策法規開放與消費者行為改變,金融服務不只是交易平台,更是民眾生活的一部分,加速數位金融服務往個人化、智慧化與互動化靠攏,觀察到這股趨勢,台北富邦銀行不僅積極展開轉型旅程,更於 2023 年中啟動 Fubon+ 行動銀行 App 專案:從使用者需求出發,以「簡單」、「直覺」、「懂我」三大設計理念重塑產品架構、系統介面與使用體驗,打造專屬使用者的智慧生活金融。

北富銀以簡單、直覺、懂我為核心訴求,Fubon+化身專屬智慧生活金融助理

集結跨部門 600 位同仁的力量、歷經一年餘的時間,台北富邦銀行在去(2024)年 11 月正式推出 Fubon+ App,在極短時間內協助高達九成的行動銀行用戶轉移,更因應使用者需求快速迭代功能服務,透過數據分析完善個人化體驗,成為使用者不可或缺的智慧生活金融助理。

台北富邦銀行數位金融業務處副總經理傅奕樵解釋:「Fubon+ App 是以使用者需求為核心、以金融使用行為進行服務分類,並以牌卡介面提供信貸、信用卡、帳戶等服務,讓使用者可以更簡單、直覺的點選與連結所需服務,大幅提升操作效率與優化使用體驗。」

富邦金控
Fubon+ App不僅系統介面翻新,功能服務的深度與廣度也隨之擴充
圖/ 數位時代

根據統計,Fubon+ App 上線之初即整合超過 200 個功能服務,每月平均 以5 到 7 個新增或更新功能向上攀升,滿足不同使用場景。例如,針對偏好夜間使用App的族群推出深色主題介面、考量年長者需求提供五種字級選擇,以及因應使用者需求提供夜間換匯服務等。

在這個過程中,平衡多元功能與使用體驗至關緊要,對此,台北富邦銀行數位金融總處副總處長周郭傑認為:「功能越多元,系統介面與操作流程越需要簡潔直觀,為實現這個目標,必須站在使用者立場,思考、設計每一個互動細節與使用體驗。」以生活繳費為例,使用者只要以Fubon+ App繳交水費或電費,系統就會自動記錄並主動發出繳費提醒,降低遺漏與逾期風險,進一步優化金融服務體驗。

Fubon+ App以數據驅動的個人化服務化身使用者的智慧生活金融助理。具體作法有三:整合銀行、人壽與證券數據資料,讓使用者可以單一平台掌握各種資產數據,如銀行存款明細、人壽保單與投資績效等;其次是在App提供「富邦共學」等免費線上課程資訊,以及專屬的理財建議,協助使用者快速掌握所需的理財資訊,以及透過「我的權益」提供使用者專屬優惠與回饋,加速使用者下達各種金融決策。

最後,同時也是最重要的是蒐集與分析使用者的數位軌跡,例如交易數據與互動行為,讓台北富邦銀行可以在對的時間、以對的方式提供專屬使用者的產品服務與資訊,例如在使用者的信用卡額度將滿時發送調額提醒訊息等,即時滿足使用者在不同金融場景的服務需求。

聚焦五大進化服務,Fubon+ App與時俱進滿足使用者需求

為擴大Fubon+ App設計理念與價值,台北富邦銀行將聚焦「安全」、「財富」、「暖心」、「便利」與「智能」五大面向,持續優化金融服務能量。

傅奕樵表示:「資安風險與詐騙事件頻傳,讓使用者對數位金融抱持戒心,為改變這個狀況,Fubon+ App全面提升系統安全、裝置安全與落實資料保護,針對信用卡戶提供卡片安全鎖服務,內連帳戶安全中心提供多重安全設定,包含裝置綁定跟透過OTP(MOTP)進行身分與交易認證等,更透過Fubon+ App圖像化介面讓使用者掌握安全等級,以及知道如何降低風險,進而提升使用者對數位金融服務的信任。」此外,台北富邦銀行將於下半年度導入FIDO金融行動身分識別標準化機制,讓使用者在線上交易時可以生物辨識的方式快速通過身分認證,更好保護用卡安全。

富邦金控
Fubon+ App圖像化介面讓使用者掌握安全等級,提升使用者對數位金融服務的信任。
圖/ 數位時代

除了防詐安全,Fubon+ App更同步進化財富管理功能,以暖心設計與簡單直覺介面,讓使用者可以輕鬆在線完成資訊查詢與金融交易,如匯率到價通知、視覺化市場燈號,到個人化的消費與投資數據分析,為使用者打造一站式的智慧理財體驗。此外,還可依需求串聯實體分行,由專人提供即時協助。「我們將以使用者視角持續優化Fubon+ App,同時,攜手跨業合作夥伴一同滿足使用者在不同生活場景的金融需求,如旅遊金融等,成為真正『懂你』的智慧生活金融助理。」關於Fubon+ App的未來發展方向,周郭傑如是總結。

了解更多Fubon+ >  https://fubonapp.taipeifubon.com.tw/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
電商終局戰
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓