簡訊驗證碼洩漏千萬人個資 外媒認為還是 - 手機討論

Table of Contents

簡訊驗證碼洩漏千萬人個資 外媒認為還是蘋果安全

2018-11-21 21:38莊翔婷

民眾很習慣使用簡訊驗證碼來做重要資訊的驗證,雖然方便卻有很大
的隱憂,一不小心手機中的重要資訊,近日就有國外電信業者洩露了
數千萬用戶的個資。

簡訊驗證碼又出現巨大的安全漏洞,據IT之家消息,位於聖地牙哥一
家名為VoxOx的通訊公司,因為伺服器缺乏密碼保護,讓外人有了能
窺探即時簡訊的機會。更有數據顯示,VoxOx的伺服器中已經有超過
2600萬條訊息,調查人員在其中發現有大家所熟悉的booking.com、
Google與至少兩家金融公司的雙重驗證代碼。

網站9to5mac指出,簡訊本身的SMS短訊息服務是非常不安全的,存在
著許多已知的漏洞,SMS是一種「儲存-轉發」的系統,簡訊在收發過
程中有很多節點是儲存於系統中的,所以,簡訊安全的重責大任也就
是在負責儲存的公司,網站認為傳統的簡訊用來做雙重驗證,存在非
常大的漏洞,很容易就讓不法人士得知。

對於這個問題,外媒認為蘋果似乎有相對安全的方式,透過「Apple
ID」來登入各種蘋果產品,同一帳號每次只要一人以上使用,就需要
當初設定的主要裝置通過要求,並且輸入六位數的雙重驗證碼,每組
代碼都是以加密的形式推上到裝置上,且擁有唯一的加密種子,對於
雙重驗證來說確實比一般簡訊的方式更為安全。

https://udn.com/news/story/7098/3494230

心得:
外媒的看法跟我的看法很像:還是蘋果比較安全
現在二階段認證已經是很常見的認證方法,就是要保障使用者的帳戶安全
不過簡訊到底夠不夠安全就是一個問號,當然大部分的公司可能認為還是夠的才會用

--
◆投票名稱: 八卦板板主選舉
選 項 總票數 得票率 得票分布
olmtw 2017/07/01-2018/02/28 19 票 1.52% 0.87%
olmtw 2018/06/23結果揭曉 43 票 4.06% 2.69%
超越0.87%,感恩有您

--

All Comments

Wallis avatarWallis2018-11-23
以前不是有爆gsm底層有個無法處理的安全漏洞?
Dorothy avatarDorothy2018-11-25
google authenticator:?
Dorothy avatarDorothy2018-11-26
蘋果都願意交資料給阿共阿了,好安全阿
Carolina Franco avatarCarolina Franco2018-11-27
雙重驗證很多公司都在搞,怎麼蘋果就更安全了
John avatarJohn2018-11-29
這到底在說簡訊不安全還是在捧蘋果?
Doris avatarDoris2018-11-30
apple的驗證如果裝置太舊版本還收不到
Quanna avatarQuanna2018-12-02
網銀是可以用蘋果認證一樣
Franklin avatarFranklin2018-12-03
XD 真的太舊會收不到
Andy avatarAndy2018-12-04
Google 直接在本機產生六位數字是不是比較安全ㄚ
Daniel avatarDaniel2018-12-06
啊咧...我一直以為兩階段簡訊驗證很安全的說...
Joe avatarJoe2018-12-07
馬上去解除露天的簡訊驗證了
Olive avatarOlive2018-12-09
這種原主機認證的功能,其實Google,FB都有呀…
Belly avatarBelly2018-12-10
讓中國知道 就沒有洩漏的問題了
George avatarGeorge2018-12-11
直接依當地法規送出 所以不是洩漏
Victoria avatarVictoria2018-12-13
據 認為 外媒 三個關鍵字就可以水一篇新聞
Charlie avatarCharlie2018-12-14
是伺服器問題,怎麼會說成簡訊問題?
Lauren avatarLauren2018-12-16
這篇文章前面還說得通, 但是前面提到的各個節點, 都
Isabella avatarIsabella2018-12-17
是屬於電信公司的, 安全問題在於電信公司有沒有把關跟 Apple 根本一點關係也沒有, 手機只是最後的終端裝置
Rachel avatarRachel2018-12-18
就是業配順便水一篇新聞賺稿費的廢才記者在聯合新聞點這記者會發現,十篇九篇都是寫蘋果文章
Ina avatarIna2018-12-20
而九篇裡面,九篇都是廢文。
Rachel avatarRachel2018-12-21
不過 Google 的 2FA 又不是只能用簡訊, 事實上 TOTP也是可以的, 而且 Google 的 TOTP 導入的還比 Apple
Regina avatarRegina2018-12-22
早呢, Apple 印象中是一堆名人不雅照外洩那時間點之後才導入 2FA 的
Edith avatarEdith2018-12-24
Google 的 2FA (Google Authenticator) 導入應該超
Hedy avatarHedy2018-12-25
過六年了, 我看我帳戶紀錄, 我是 2012/3 就加入 2FA
Yuri avatarYuri2018-12-27
這文章是啥87邏輯啦?兩階段驗證跟APPLE安不安全有什麼關系啦
Ursula avatarUrsula2018-12-28
危險是對於尚處在安全狀態下的人才需要擔心的事物所以只要先把機密資料交給中共,就不存在危險可言,以
Joseph avatarJoseph2018-12-29
此來看,蘋果用戶確實沒有危險
Annie avatarAnnie2018-12-31
因為簡訊是轉發,蘋果沒這一層當然比較安全
Susan avatarSusan2019-01-01
對方登入以後還要知道你的電信公司然後去撈簡訊…
Caitlin avatarCaitlin2019-01-03
目前公認最安全的 2FA 機制是藍芽或 USB 硬體鑰匙,有興趣的可以 Google Titan security key
Agnes avatarAgnes2019-01-04
簡訊不是標準嗎?安卓傳到蘋果會不一樣?
Puput avatarPuput2019-01-05
外媒繼續盤子
Yedda avatarYedda2019-01-07
Google 帳號很久以前就支援硬體鑰匙了,Apple 相較之下落後很多,連用 app 產生的 TOTP 都不支援
Hardy avatarHardy2019-01-08
Thanks, iCloud.
Una avatarUna2019-01-10
歐美洩個資都會爆新聞 我們洩個資已經是日常 沒事
Oliver avatarOliver2019-01-11
iCloud繼續外洩中
Carolina Franco avatarCarolina Franco2019-01-12
根本原因是電信商資安問題扯到蘋果上 這邏輯滿分
Dinah avatarDinah2019-01-14
兩種不一樣的東西也能扯即使用蘋果還是要收一堆簡訊認證碼
Hedda avatarHedda2019-01-15
神經文 這根本兩件事 venn diagram的交錯處不大
Hedwig avatarHedwig2019-01-17
這文舔的也太狗腿了吧...
Donna avatarDonna2019-01-18
SMS是最爛的2FA選項 單純是個好過沒有的存在 這不容質疑 但它是本版最愛 那些愛他的絕大多數也只知道這一種2FA
Heather avatarHeather2019-01-19
簡訊的雙重驗證碼不是有時效問題?去伺服器撈要花多少時間才撈得到?不過google自家的OTP不支援帳號登入也是很納悶就是
Dinah avatarDinah2019-01-21
這要撈的只是使用習慣而已 破解用比較困難
Isla avatarIsla2019-01-22
撈到某號碼在某平台購物就可以針對性的設計詐騙之類的
Aaliyah avatarAaliyah2019-01-24
我臉書推特google hotmail都有TOTP
Enid avatarEnid2019-01-25
雲上貴州:嫩
Cara avatarCara2019-01-26
*OTP
Suhail Hany avatarSuhail Hany2019-01-28
Google登入可以用OTP啊
Enid avatarEnid2019-01-29
http://i.imgur.com/dmQd0ht.jpg
Emma avatarEmma2019-01-30
所以果粉都用心電感應獲得認證碼 黑科技
Michael avatarMichael2019-02-01
安卓不意外
Adele avatarAdele2019-02-02
這要從何開始吐槽起...
Connor avatarConnor2019-02-04
…二階段是第二層保障,而且不是只能用簡訊,就算電信商有漏洞都比單層驗證來得安全,而蘋果之前連二階段都沒做…你跟我說安全…?