2014-02-12
文:XFastest 編輯部
網路雲端的詐騙、洩密事件何其多
網路雲端時代,個人與網路連結亦深,比如各式網路應用服務,像是網路社群、網路通訊軟體…等,加上大家都漸漸養成了將資料儲存至網路的習慣,儼然已發展成,人無網路便無可行的情況,網路與生活結合的相當緊密。
雖然人與網路的連結越深,但是仍然有許多人對於網路資訊的安全防護概念並沒有充分的體認,而疏於防備。此種常見的疏失也可從層出不窮的各種網路詐騙、釣魚、個資遭竊的新聞事件得到佐證。
像是個人電腦被駭客暗植特洛伊木馬病毒以竊取帳號密碼…等等個資,或是電腦被私自安裝硬體側錄程式,駭客能透過錄下使用者敲擊鍵盤的一舉一動來竊取重要帳戶資訊與密碼,此外還有透過網頁綁架方式或是點擊網頁上的按鈕來更改電腦使用權限,藉以控制電腦、筆電的錄音、錄影功能的使用權限,再把資料傳送到網路上,都是時有所聞的個資竊取方式,使用者實在是不得不小心。
而且因為現在智慧手機、平板電腦的普及而使得相當大比例的民眾習慣使用行動裝置連結網路,因此人們對於無線Wi-Fi網路的依賴也越深。但是透過公用無線網路環境上網仍存在著若干程度的潛在個資洩密危機,畢竟有心人士存心在Wi-Fi AP後端上下其手的可能性也不無可能。若是使用者沒有自保意識而自開門戶讓駭客、有心人士登門行竊,豈不是有如「啞巴吃黃蓮、有苦說不出」,真是十分晦氣。
筆者分別針對「商業活動(洽公)」;「網路遊戲帳密與社群」;「網購資安」等三面向來說明:
.「整座城市都是我的OFFICE」:外出洽公,資安更須注意!
如何自保?「兩步驟驗證」,二次把關保護佳!
有了資安保護意識,自然就要有實際作法來確保,讓使用公共網路的安全係數提高,網路遊戲或是社群的個人帳密保護更加周密,還有除享網路輕鬆購物好處之外也無須擔憂個資被詐騙集團竊用。
像是教育部全球資訊網便公布了六個簡單步驟來教導如何安全自保:
.不要儲存登入資訊,有登入就要登出
.離開電腦時,請關閉所有視窗
.清除瀏覽器的快取記憶
.避免旁人窺探
.不在公用電腦上輸入機密資訊
.刪除網際網路暫存檔及歷史記錄
雖然內容有點老調重彈,但是定期整理掃毒電腦,確保電腦不被置入木馬、病毒;少在公共網路環境登入私人機密性質的網路服務,如網路社群、網路銀行、雲端空間;又或是可增加自己帳號密碼的複雜性,避免使用身分證、生日、手機號碼等等透明資訊作為密碼,這些方法相信都有助於減少個資外洩的可能性發生。其中,增加密碼複雜性的方式更是一勞永逸的作法,透過超過12個字母的英數組合,將可以提高不少破解的難度,讓安全性更有保障。
再提供各位一個資訊,「兩步驟驗證」是一個操作簡單卻能提供額外保護的做法,消費者無須花費大筆金錢或是繁複步驟,而且也不用另外購置特定昂貴的防護器材,便可擁有較有保障的網路安全性。
由於網路安全性的顧慮,目前網路上幾乎各大服務平台都陸續導入了所謂的「兩步驟驗證」,以減少個資外洩遭竊的情事發生,像是Google、Dropbox、Facebook、LINE、Windows Live…等等服務平台均有導入,在用戶鍵入帳號密碼之後,還要再輸入一個驗證碼,更增安全性。
不過話說回頭,雖然增加密碼長度與不規律性以及兩步驟驗證碼的整體立意良善並且操作簡單,但是一定會有一定比例用戶的記性像小編一樣不是太好,畢竟生活中已經充斥了一堆雜事,還要花費腦筋心力去記誦一組宛若亂數的密碼加上驗證碼,實在有點強人所難了啦。
這邊要介紹給各位玩家一個資安管理的好物,由全景軟體所推出的「myPass認證碟」,其不僅整合了多項服務平台,並且提供著紀錄玩家自己設定的亂數密碼,使用方式僅需要在鍵入帳密之後輕觸myPass認證碟便可以完成驗證,不僅不須透過鍵盤以免遭到側錄,同時也無須背誦咒語般的帳號密碼與驗證碼,輕鬆愜意,安全更有保障,也無怪乎全景軟體喊出「有了myPass 帳密安全都Pass!」的標語口號,足可見其信心。
這款全景myPass認證碟採用USB 2.0介面,在外觀尺寸上有如一款普通的USB隨身碟,全長僅45x18x3 mm、重約3.3g,寬度約莫是一個五元硬幣、長度約是兩個五元硬幣,可說是相當輕巧且方便攜帶。較不同的是全景myPass認證碟在機身中央設置了一個金屬按鈕,按鈕中央有一個感應接點,使用者藉由輕觸按鈕來執行個人密碼與驗證碼的輸入動作.....詳全文