手機門號語音信箱使用預設密碼成Line帳號盜用新破口,電信業者緊急強化語音信箱驗證機制

手機門號語音信箱使用預設密碼成Line帳號盜用新破口,電信業者緊急強化語音信箱驗證機制

事件背景

近期LINE帳號出現大規模被盜事件,受害者多為臺灣大哥大用戶,部分案例亦涉及原臺灣之星用戶。駭客疑似透過語音信箱預設密碼(如0000、1234)的資安漏洞,攔截LINE語音驗證碼,進而奪取帳號控制權。

攻擊手法

攻擊者會先嘗試利用手機號碼登入LINE,系統若無回應,將自動將簡訊驗證碼錄入電信語音信箱。若語音信箱設有預設密碼,駭客即可透過遠端入口輸入該密碼,取得驗證碼並重設帳號資訊。

電信業者回應

臺灣大哥大已宣佈即日起全面取消語音信箱的預設密碼,並強化語音信箱驗證機制,建議用戶立即變更語音信箱密碼或關閉服務,以降低風險。

用戶自救建議

  • 立即變更語音信箱密碼,避免使用0000、1234等預設密碼。
  • 關閉語音信箱功能,或僅允許本人可存取。
  • 啟用LINE的兩步驟驗證,以加強帳號安全。

來源:https://www.ithome.com.tw/news/174834

返回頂端