你的 LINE 帳號還活著嗎?從昨天開始,全台爆發大規模 LINE 帳號盜用災情,大批苦主哀號自己的帳號無預警被強制登出,隨後整個消失。根據網友回報,這波受害者幾乎都是台灣大哥大的電信用戶,其中又以原台灣之星併入的用戶佔最大宗。
資安專家點出,這次引發軒然大波的災情,並非駭客使用了什麼高深的黑科技,而是利用大家長期忽略的語音信箱預設密碼漏洞,直接從遠端攔截驗證碼。
不過,在網路上也有一部份的用戶表示,自己已經依照網路上的教學關閉了語音信箱之後,還是發生被盜帳號的狀況。目前這方面的說法,還不清楚是否僅屬於個案。
帳號瞬間蒸發 苦主崩潰求救
近日在各大社群平台上,陸續出現大量網友回報 LINE 突然被強制登出。許多受害者表示,自己明明沒有亂點不明的釣魚連結,也沒有把驗證碼交給任何人,但手機卻突然收到驗證簡訊,接著 LINE 就跳出登出畫面,便再也登入不了。更慘的是,當他們試圖重新登入或尋求客服協助時,發現原本的帳號疑似被駭客的裝置覆蓋,所有好友名單、群組和珍貴的對話紀錄全都付之一炬,讓許多用心經營社群或高度仰賴 LINE 聯絡工作的民眾欲哭無淚。
為什麼駭客可以神不知鬼不覺地偷走帳號?資安單位分析,這其實是利用了電信業者的語音信箱機制。當駭客利用腳本程式在其他裝置瘋狂嘗試登入你的 LINE 時,系統會先發送簡訊驗證碼。駭客接著會選擇語音驗證,此時系統會打電話到你的手機並唸出密碼。如果你剛好漏接這通電話,這通包含驗證碼的語音就會被轉入電信商的語音信箱。
重點來了,多數民眾從來沒有改過語音信箱的預設密碼,通常是 0000 或 1234。駭客只要利用電信商提供的遠端聽取功能,輸入你的手機門號和預設密碼,就能輕鬆聽取 LINE 的語音驗證碼,進而成功奪取帳號。
官方緊急防堵 呼籲全面更改密碼
面對排山倒海的災情,LINE 官方回應表示已經啟動內部調查,並持續嚴密監控平台安全。如果不幸被盜,有綁定 Apple 或 Google 帳號的用戶還有機會救回原本帳號;若無綁定,客服僅能引導建立新帳號,並補回先前購買的貼圖等付費商品。
另一方面,被指為重災區的台灣大哥大也緊急發布聲明祭出防堵措施。台灣大哥大並且說明,針對部分原台灣之星用戶若尚未完成自設密碼或仍沿用初始設定之情形,本公司即日起已全面取消預設密碼機制,確保相關安全控管水準與現行規範一致。請原台灣之星用戶由手機撥打123、運用台灣大哥大APP,或致電客服等方式,完成個人化密碼設定。
同時,台灣大哥大也提醒用戶,強化數位身分與通訊軟體之安全性,建議用戶採取以下3招:
一、落實語音信箱密碼管理:若用戶有使用其它電話撥打0935-888-123遠端聽取留言之需求,請務必先以手機撥打123(選單按3)、運用台灣大哥大APP,或致電客服等方式,進行密碼自定義設定。設定時應避免使用如生日、連續數字或與手機門號相同等易遭破解之組合,以確保個人留言隱私。
二、通訊軟體(如:LINE)帳號安全檢查:強化登入驗證,如定期變更社群帳號密碼,並建議啟動「雙重驗證」功能;或是視需求關閉通訊軟體中「允許自其他裝置登入」之設定。
三、保持高度資安覺察:對於不明簡訊或來路不明的「帳號恢復協助」連結應保持警覺,切勿隨意操作或點選。
台灣大哥大官方表示:將持續以電信級資安標準,透過技術升級與用戶防護意識雙軌並進,守護數位通訊與用戶身分安全。
- 延伸閱讀:LINE「聊天」頁面改版:新增好友分頁、所有相簿入口,並將常用功能集中收納
- 延伸閱讀:LINE Premium 訂閱制台灣正式上線!除了備份還有什麼功能?與免費版 5 大差異一次看
- 延伸閱讀:LINE 推「行事曆」功能,可直接在聊天室中新增行程、Android 先行
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!