iOS 15 內建驗證碼產生器,兩步驟驗證免下載 Authenticator 應用程式

iOS 15 內建驗證碼產生器,兩步驟驗證免下載 Authenticator 應用程式

現今最安全、最有效的帳號保護機制就屬「雙重驗證」(Two-Factor Authentication),也就是在密碼以外加入另外一道防護,當使用者輸入正確密碼後,需要將驗證碼產生器隨機出現的數字填入才能成功登入,有時候也會以簡訊、Email 或是語音電話做為替代方案,確保登入者必須是本人。不過任何防護方式並非萬無一失,最好的作法還是要建立良好的安全觀念,例如在不同服務使用不同密碼(透過密碼管理工具產生強度足夠的密碼),在重要服務開啟兩步驟驗證功能等等。

PayPal 帳戶被永久限制、無法繼續使用的解除方式

如果經常使用國外服務,遇到線上付款功能大多會提供信用卡或 PayPal 兩種方式,台灣目前最常用到的應該也還是 PayPal(Stripe 還未支援台灣),無論是要綁定信用卡付款或收款以餘額支付都很方便,優點是不用直接將信用卡號碼等資料儲存在其他服務,遇到交易糾紛時可以透過 PayPal 居中協調處理,缺點是手續費、匯率較高,我使用至今應該超過十年以上,倒也沒遇過什麼問題。

Microsoft Authenticator 整合驗證碼和密碼管理器,雲端備份換機更方便(iOS、Android)

Microsoft Authenticator

當今最安全也最有效的帳號防護方式就是「兩步驟驗證」(Two-Factor Authentication),只要將此功能打開,就能在原有的密碼以外加上另一道防護,需要透過 OTP 應用程式取得隨機產生的驗證碼才能完成身分驗證,有些服務還會提供備用碼或以簡訊、Email 傳送驗證碼,避免手機遺失或遭竊時無法登入重設兩步驟驗證選項。因此在大部分的服務上我都建議將此選項設定開啟,即使密碼外洩也不用擔心帳號被登入使用。

USB-Dongle Authentication 查詢服務是否支援雙重驗證或 USB 安全金鑰

USB-Dongle Authentication 查詢服務是否支援雙重驗證或 USB 安全金鑰
Copyright : wavemovies / 123RF Stock Photos

這幾年大多數常見網路服務幾乎都已內建兩步驟驗證(雙重驗證,2FA),簡單來說,在原有只有密碼的驗證防護下加入另一道安全措施,例如在登入時需要輸入一次性密碼(One-time password,OTP),現在多半以手機應用程式產生,像是 Google Authenticator 或是可備份的 Authy 等等,或以簡訊方式接收驗證碼,這麼做即使在密碼被破解、遭竊時也不會被其他人登入取得帳號權限。

收到 Apple ID 在陌生裝置上登入通知,被盜用帳號三步驟解決問題

收到 Apple ID 在陌生裝置上登入通知,被盜用帳號三步驟解決問題
Copyright : Ivan Stajkovic / 123RF Stock Photos

最近看到有網友詢問「收到自己的 Apple ID 被登入」的 Email 通知,但不是自己的電腦或裝置,也不是在有印象的時間點發生,這種情形應該怎麼解決呢?依照官方網站說明如果你的 Apple ID 被用來登入你不認得的裝置,或是 Apple ID 密碼、帳號資訊被更新,這都是帳號遭到盜用的跡象,通常會出現在沒有設定過「雙重驗證」(兩步驟驗證)的帳號,因為 Apple ID 是用來存取 Apple 相關服務的重要帳號,記得要正視安全問題,以免自己遭受金錢或隱私上的損害。

Bitwarden Send 更安全的隱私資料傳輸工具,傳送密碼讀取後自動刪除

Bitwarden Send 更安全的隱私資料傳輸工具,傳送密碼讀取後自動刪除

將密碼抄寫在紙上是一件很危險的事,然而透過網路傳輸密碼給其他人也不安全,但有時候我們又必須將密碼、安全憑證或私密文件傳給特定人士,你必須選擇一個更安全、令人信任且經得起檢驗的方法。有數據顯示 57% 的 IT 決策者使用未加密的方式共享密碼,這可能帶來許多潛在性的風險,如果你想尋找夠安全可靠、但又不會太過複雜的資料傳輸方式,接下來介紹的服務會是個絕佳選擇。

從 LastPass 匯出密碼、移轉到 Bitwarden 密碼管理工具教學

從 LastPass 匯出密碼、移轉到 Bitwarden 密碼管理工具教學

前幾天密碼管理工具 LastPass 公告三月後將要調整免費方案,簡單來說,原本跨裝置存取密碼的功能移除,限制只能在電腦或行動裝置擇一使用,很顯然就是要使用者付費升級,不過服務本來就沒有不賺錢的理由(LogMeIn 在 2015 年以 1.1 億美元收購 LastPass),如果你覺得 LastPass 真的很有用,不想花時間找尋其他的同類產品,可以考慮支付每月 $3 美元升級到 Premium,若選擇不繼續使用的話,其實也有很多很棒的免費替代方案。

Bitwarden 開放原始碼免費密碼管理器,可匯入其他密碼檔支援常見瀏覽器

Bitwarden 開放原始碼免費密碼管理器,可匯入密碼檔支援常見瀏覽器

知名的密碼管理工具 LastPass 在官網公告三月後調整免費方案,未來免費用戶只能在單一裝置類型存取密碼及使用同步功能,LastPass 將裝置區分為電腦(包括所有瀏覽器外掛)和行動裝置(智慧型手機、智慧手錶和平板電腦),這也意味著除非你只在其中一種裝置上使用,否則就必須付費升級才能維持其跨平台的便利性。當然現在大家幾乎都離不開手機,若你的密碼管理工具只能限制在電腦或手機擇一使用,還不如直接用離線密碼管理器就好,還少了可能被入侵而被竊取密碼的風險。

Adobe Account Access 登入時手機跳出通知,點選快速驗證免密碼

Adobe Account Access 登入時手機跳出通知,點選快速驗證免密碼

如果搜尋一下 Have I been pwned 或是資安相關新聞,會發現 Adobe 算得上是資料外洩的常客,被竊取的用戶個資不計其數,後來我乾脆在不同服務使用不同密碼組合,並且盡可能將兩步驟驗證或多重驗證功能打開,搭配上驗證碼產生器或是手機簡訊讓防護強度最大化,即使某個服務密碼外流也不用立即將所有密碼改掉,至於現在有些搭配應用程式驗證的方法也可做為參考。