• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar

免費資源網路社群

免費資源指南,每日網路資訊與科技新知

  • 免費軟體
    • APP
      • iOS
      • Android
    • Mac
    • 瀏覽器外掛
      • Chrome
      • Firefox
    • 防毒軟體
    • 系統工具
    • 圖片處理
    • 文字編輯
  • 線上工具
    • 雲端掃毒
    • 線上翻譯
    • 線上轉檔
    • 配色工具
    • 縮網址
    • 產生器
  • 免費空間
    • 網路硬碟
    • 圖片空間
    • 影片空間
    • 網站空間
  • 熱門主題
    • Facebook
    • VPN
    • YouTube
    • 編輯精選
    • 字型下載
    • 免費圖庫
  • 網路科技
    • 個人服務
    • 電子信箱
    • 實用教學
    • 資料查詢
    • 音樂音效
  • 架站教學
    • DNS
    • WordPress
    • 搜尋引擎最佳化
    • 素材模版
    • 免費圖示
    • 網站監測

台灣抓漏小天使:個資外洩追蹤系統,比對姓名身分證字號是否在外洩清單

Last updated 1 year ago by Pseric

台灣抓漏小天使:個資外洩追蹤系統,比對姓名身分證字號是否在外洩清單

國外有個相當知名的網站「Have I been pwned?」相信大家都聽過,這個網站收錄歷年來被駭客竊取、公佈在網路上的使用者個資,只要輸入你的 Email 就能搜尋自己的郵件地址是不是在外流名單,甚至後來還有「Pwned Passwords」收錄超過三億個外洩密碼,可檢查自己的密碼是不是被竊取過(還有出現次數)。去年 Mozilla 推出 Firefox Monitor 服務讓使用者訂閱通知,一旦有新的外洩事件發生就能立即得知自己的個資是否在受波及範圍。

這些服務主要都是掃描 Email、密碼等網路上會用到的個資項目,對台灣使用者來說,可能更想知道姓名、身分證字號或電話被洩漏的情形,本文要介紹「台灣抓漏小天使」就是針對台灣用戶推出的個資外洩追蹤系統,有點像 Have I been pwned? 的感覺,不過更側重於台灣發生的重大資安外洩事件。

在介紹這種和使用者隱私高度相關的服務時我都會特別小心,除了看一下網站開發背景和目的外,也要更深入了解運作方式等技術細節。

台灣抓漏小天使是一項教育部資訊安全人才培育計畫 108 年度新形態資安暑期課程專題競賽的產物,主要是開發者發現這幾年有大量個資外洩事件被揭露出來,但大多數機構並不會主動通知使用者個資外洩問題,因此想到利用單向去識別化方式幫助使用者確認自己是否在影響範圍,也希望台灣的資訊安全意識可以更進一步提升。

台灣抓漏小天使會將使用者的姓名、身分證字號以 SHA-1 雜湊函數去識別化後回傳主機,進行原始資料上的比對,因此原始資料並不會被識別出來,網站本身亦不會保存資料,只會以雜湊值進行資料諮詢(白話文就是你的個資會變成一段隨機字串,用這字串去比對資料庫外洩的個資內容)。

這個計畫為開放原始碼專案,網站完整原始碼可以在 GitHub 找到。

網站名稱:台灣抓漏小天使
網站鏈結:https://breach.tw/

使用教學

STEP 1

開啟「台灣抓漏小天使」網站後,請先確認一下網址列上網址是不是 breach.tw ,有沒有一個鎖頭符號(SSL),才能確保你的個資不會被其他偽造的網站竊取。

台灣抓漏小天使

STEP 2

接著開啟「搜尋洩漏紀錄」功能,輸入要檢查的姓名、身分證字號,網站表示這些資料會先去識別化並回傳運算結果,不會直接傳送原始資料,如果不放心,可以點選「分次操作」版本,就能自己手動以演算法產生雜湊代碼,再傳送給台灣抓漏小天使進行查詢。

台灣抓漏小天使

STEP 3

搜尋結果如果是綠色背景,表示個資目前尚未在大規模洩漏中找到,不過並不一定 100% 正確無誤,也可能只是還沒被網站找到而已。

台灣抓漏小天使

若搜尋結果為紅色背景,代表在資料庫中發現你被洩漏的個資,也會顯示在那一事件、網站和洩漏的相關項目。點選「外洩事件列表 & 解釋」會有更多說明,網站收錄近幾年比較重大的個資外洩事件,不過僅會顯示 5000 筆以上的事件,一些較小的名單只會提供給使用者查詢而已,有興趣的話可以查看事件清單。

台灣抓漏小天使

STEP 4

如果你想在未來知道自己的個資有沒有被外洩或竊取,可以考慮「訂閱外洩事件」,當你的資料出現在大規模個資外洩清單時就會以 Email 通知使用者。

台灣抓漏小天使

值得一試的三個理由:

  1. 輸入姓名、身分證字號查詢自己的個資是否在資安事件外洩清單
  2. 可透過 Email 訂閱外洩事件,一旦發現個資外流就發送通知
  3. 開放原始碼專案,個資以雜湊函數去識別化後進行比對

分享文章

  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 Twitter(在新視窗中開啟)
  • 分享到 LinkedIn(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)

分類: 熱門主題, 網路科技標籤: Is Leaked, Security, 個資, 個資外洩, 台灣, 安全檢測, 安全相關, 密碼外流, 密碼破解, 檢測工具, 熱門主題, 科技新知, 網路安全, 線上工具, 隱私, 駭客

關於 Pseric

學生時代成立網站以來堅持每日更新,在挖掘資料的過程中慢慢找出自己經營網站的方法,最開心的是有一群一起長大的讀者。

Primary Sidebar

使用電子郵件訂閱網站

輸入你的電子郵件地址訂閱網站新文章,使用電子郵件接收通知。

站內搜尋

追蹤更新

最新文章

  • Uppbeat 提供影片創作者免費音樂素材,每月 10 次下載需標示出處
  • 使用 Mac 內建「系統移轉輔助程式」快速將資料移轉到新電腦
  • No More WhatsApp 提供更直覺的 WhatsApp 對話記錄備份瀏覽工具
  • 將 Telegram 介紹語言設定為繁體中文,手機或電腦版適用
  • 在 M1 版 Mac 安裝 iPhone、iPad 應用程式,使用 iMazing 匯出 IPA 檔案
  • PDF Unshare 免費 PDF 版權保護軟體,可設定文件失效日限單一裝置開啟
  • 無難度!Crello 線上自製超專業平面素材,每月五張免費額度下載
  • Mock Magic 為擷圖畫面加上外框,支援 iPhone、MacBook 等裝置模型

精選主題

  • 思源黑體:Adobe 與 Google 合作開發開放原始碼中文字型
  • 思源宋體 Noto Serif CJK 字型免費下載!Google、Adobe 再次攜手推出開放原始碼字體
  • Apple Music 登陸台灣!免費三個月試用音樂串流服務,不聽音樂要幹嘛?
  • [下載] WinRAR 解壓縮軟體正式推出中文免費版,別再用盜版破解版了!
  • Mipony 白馬下載器:網路下載必裝!支援數百免空可突破下載限制
  • Outline 來自 Google 全自動自架 VPN 安裝工具,突破中國網路封鎖限制
  • Spotify 免費聆聽 4000 萬首歌,音樂串流應用 iOS、Android 版下載
  • Peggo 終止服務!5 個 YouTube 轉檔下載替代方案推薦
  • 日本亞馬遜 AmazonGlobal 線上購物直送台灣,免消費稅免找代購
  • 中華郵政 i郵箱初體驗,24 小時自助郵局寄件取件超方便
  • YouTube Music 免費音樂串流服務正式登場,升級 Premium 零廣告體驗
  • Microsoft Edge 正式版免費下載!以 Chromium 重新打造微軟瀏覽器
  • 使用 eMask 線上預購口罩,健保卡或自然人憑證驗證可信用卡繳費
  • 口罩實名制 2.0 健保卡身分認證教學,以健保快易通 APP 線上預約口罩
  • Photopea 免費圖片編輯器,堪稱 Photoshop 線上版支援 PSD 等常見格式
  • 財政部統一發票兌獎 APP 掃描發票存手機,自動記帳主動對獎超方便
  • 使用健保卡+戶號線上查詢勞保勞退年資、應繳欠繳保費和退休金核發試算
  • 跨平台 Brave 瀏覽器免費下載!兼具速度與隱私相容 Chrome 擴充功能
  • YouTube Kids 兒童專用影音頻道,手機平板應用程式免費下載

贊助商連結

實用教學

  • 46個免費圖庫網站總彙整
  • 15個免費下載高解析度圖片最佳圖庫
  • 下載高畫質相片素材的13個免費圖庫資源精選
  • 12個你應該知道的中英文假字、文章產生器
  • 20個免費下載創用 CC 授權音樂的網站彙整
  • 40個設計師必備免費資源超推懶人包
  • Google 商家被留負評該檢舉刪除?或許業主更該做的是回應疑慮
  • Facebook 全新下載資料副本功能,一次備份所有臉書記錄匯出
  • Instagram 資料下載讓使用者完整備份相片影片、留言、訊息等個人記錄
  • 7 個線上接收手機簡訊驗證碼的免費網路服務整理
  • 如何重灌 Mac 電腦?重新安裝 macOS 自動更新為最新版本教學
  • PayPal 兩步驟驗證設定教學,以手機簡訊或應用程式降低被盜用風險
  • 以 YubiKey 實體安全金鑰設定 Google 兩步驟驗證教學

WordPress 架站資源

  • 搬家自架 WordPress 推薦的五個虛擬主機服務
  • 架站更上一層樓,我推薦的五個虛擬專屬主機(VPS)服務
  • WordPress Hosting 架站空間精選,最多人推薦的五個國外虛擬主機方案
  • 如何挑選一個適合你的虛擬主機服務?我參考的七個比較項目
  • 自架 WordPress 虛擬主機租用教學,將網誌備份匯出、匯入到新家
  • 在 WordPress 設定 HTTPS,強制使用 SSL 安全加密協定教學
  • 殺手級 WordPress 體檢項目:101 個建立新網站的超簡易捷徑!
  • Cloudflare 架站者必備免費 CDN、DNS 託管服務設定教學
  • 台灣用戶也能在 Google Domains 註冊購買網域名稱,詳細申請設定教學
  • 16 個免費網站速度測試工具推薦!網頁效能評比,搜尋引擎最佳化必備
  • 亞馬遜 VPS 服務 Amazon Lightsail 搭配 ServerPilot 快速架設 WordPress 教學
  • 165 個 WordPress 官方開發佈景主題設計 Jetpack 使用者免費下載
  • 使用 Google Cloud Platform 雲端主機免費版架設 WordPress 教學
  • 使用 Cloudways 架設 WordPress 網站教學,快速部屬最佳化環境
  • RunCloud 佈署最佳化主機環境,整合 DigitalOcean 架設 WordPress 教學
  • 使用 SiteGround 虛擬主機一鍵快速安裝 WordPress 教學
  • Cloudflare 變身域名註冊商,以最低價續費含免費 SSL、WHOIS 隱藏功能
  • FastComet 評價極高的虛擬主機推薦,一鍵安裝 WordPress 教學
  • VaultPress 完整備份你的 WordPress 網站,無痛搬家或回復特定時間點

贊助商連結

Managed WordPress Hosting
We Love Jetpack!
Stock Photos, Vectors and Royalty Free Images from 123RF

使用 WordPress 建置,最高級的語意化個人出版平台・關於本站・文章彙整・隱私權政策