最近我的Y拍和露天,相繼被盜!
那個可惡的傢伙,不但把我的東西全數下架,換上自己的商品,更低級的是,他還大買廣告!
真是氣翻了~
幸運的是,因為我有寫網頁程式的經驗,所以,比較容易發現帳號有異常的狀況,在這裡,分享我個人的心得給大家



帳號被盜的前奏!
一般帳號會被盜走,多半是密碼被猜中!因此,不斷的換密碼,會是廠商建議大家的做法!
但由於太多網站要求你有帳號和密碼了,那一連串的東西,要記起來可累的!
所以,很多使用者會使用瀏覽器中的一個"記住我的帳號和密碼"功能。反正,帳號和密碼,只會出現在個人常用的電腦裡,不要把電腦借人,就萬無一失了!

其實,這不是一個很有效的方法喔~因為,儲存帳號和密碼,是把帳號和密碼儲存在你個人系統裡的一個暫存區裡。萬一對方寫個程式,把檔案拿走,再解開,就可以登入你的帳號,拿走你辛苦累積的評價。

利用賣家的心態!
很多人會把帳號和密碼用系統記憶!更多的賣家一看到有人問,我要買這個和那個,更會高興的去看你要買哪個和哪個?

比方說,有人會偽裝成為買家,登入後,選擇你的商品問答,假裝買家,並貼一個連結給你,問你,連這個一起買,要怎麼算?
這時,假設你目前是登入網站的狀態,你就會直接點選問答中的連結,看對方要買什麼?
此時,你可能連到一個釣魚網站,駭客會用程式把儲存在你的電腦中的帳號和密碼的暫存檔拿走!
接下來,對方就可以用你的帳號賣東西,為所欲為了!

怎麼辦?
在暸解了帳號和密碼是怎麼被拿走的!要保護自己,請養成一些習慣:
1.不要讓系統記憶你的帳號和密碼!尤其是用來交易的帳號。請記在腦子裡!要用時,再輸入!
2.使用完畢,請登出系統!當您直接關掉瀏覽器,並沒有真的結束與對方伺服器的連線。惡意的第三者,很容易的可以取得連線,登入你的帳號。不信,你可以關掉一個瀏覽器,再開另一個,帳號還是呈現記憶狀態,隨時可用。
3.不要依指示連到不明網站,以免被釣魚程式釣走資料。
4.有的系統商,會提供你登入IP查詢,或者是資料被更改時,會發信到你的MAIL裡。請注意這些資訊有無異常。發現異常,請快點改變你的密碼!或通知管理人員冷凍你的帳號!

文章關鍵字
TzengPC wrote:
Y拍有個安心鎖

這算是雅虎最聰明的地方.......不過,也是讓人感覺最麻煩的地方~
啟動後,不僅鎖到別人,也鎖到自己~想要看自己拍賣的東西就是要自然人憑證~

我想對於大部分的使用者,真的被盜賣東西後才會想去啟動這個機制吧~
安心鎖很好用啊
皮包裡多帶一張自然人憑證而已

我沒有被盜過
但是我還是有用
我是水瓶子,請叫我瓶子,英文是叫不出來的啦,我什麼都沒掌握好,如今我能做的就是抓住騎單車的這快樂時光
我自己是用HiNet的動態密碼鎖,主要還是看上方便度(這款不用跟電腦連結),自然人憑證比較麻煩,聽說2009/11的Windows某個Update程式之後,會導致自然人憑證無法使用...看來自然人憑證這種需要跟電腦連接的有點麻煩說...

再加上目前也可以用來在HiNet小額付款上作保護,也讓我買遊戲點數安心點,最近收到服務通知信說也加入優仕網的保護...^_^

Ps.雖然我是HiNet自家人,不過呢...東西還是會看好不好用才決定要不要買,而且聽說他們還滿努力在找其他服務一起合作,希望能用的地方越來約多囉...呵呵...^_^
自然人憑證缺點就是需要讀卡機

不過我沒聽過Windows更新後會造成自然人憑證失效的問題.
Not Available
不知道來個e-ticket
會不會比較好....
但是感覺韓國網銀的塑膠卡片也蠻厲害的...
總而言之
有個非固定的密碼來源
比較有用
tommy618 wrote:

這算是雅虎最聰明的地方.......不過,也是讓人感覺最麻煩的地方~
啟動後,不僅鎖到別人,也鎖到自己~想要看自己拍賣的東西就是要自然人憑證~

我想對於大部分的使用者,真的被盜賣東西後才會想去啟動這個機制吧~



自然人憑證這個只要付工本費的數位憑證實在是非常超值
比起其他網際網路服務公司提出的安全方案有效太多了
畢竟RSA算法目前看起來還算是相當安全的
而且自然人憑證是採用2048bit的金鑰長度
CPU不夠好要產生RSA2048bit公私鑰還有點難呢
除非是特殊的破解算法或者量子電腦發展成功
不然這實在是現階段的首選
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!