直接​前往​內容

主頁圖片:資安專家來解答

資安​專家​來​解答

掌握線​上​個​人​資料​的​所有​必備​知識:​這​類​資料​從何​而​來?​誰​能夠​存取?​如何​妥善​保護?​由​專家​為​你​解惑。

分享

我​有​辦法​避免​給出​特定​資訊​嗎?

德國​網際​網路​安全​計畫​ Deutschland sicher im Net​z ​(DsiN)​ 總經理​ Michael Littger:​「大家​當然​都​可以​自行​決定​要​輸入​哪些​資料,​但​對於​上網​期間​產生​的​技術​資料,​自己​的​影響​有限。​我​可以​拒絕​或​刪除​ Cookie。​如果​使用​適當​程式,​還​可​相當​輕鬆隱藏​自己​的​ I​P​ ​位址。​假如​不想​讓​客廳​的​智慧​音箱​在​等​候​啟動​指令​時,​持續​被​動​偵測​環境​中​的​聲音,​我​隨時​可以​關閉​裝置。​」

誰​對​我​的​資料​感興趣?​為​什麼?

DsiN ​的​ Michael Littger:​「對於​公司​來​說,​使用​者​資料​相當​寶貴。​公司​會​收集​使用​者​使用​服務​期間​產生​的​資料,​藉此​改善​自家​產品,​或​是​向​更​精確​的​目標放送​廣告。​不過,​網路​罪犯​也​對​使用​者​資料​感興趣,​可能​會​利用​這些​資料​勒索​個​別​使用者​或入侵其​銀行​帳戶。​此外,​警方​等​執法​機關​也​會​使用​個人​資料。​他們​在​調查​過程​中可​要求​調閱​個​別​使用者​的​瀏覽​記錄,​但​必須​先​取得法院​命令。​」

questions people.jpg

罪犯​如何​取得​個人​資訊?

Google​ 隱​私權​與​安全性團隊​工程​總監 ​Stephan Micklitz:​「非法​取得​使用​者​資料​的​兩​種​方法​為​網路​釣魚​和​入侵。​在​網路​釣魚事件​中,​罪犯會​誘騙​使用者​自願​提供​自己​的​資料,​例如​建立假​的​銀行​網站,​讓​使用​者​不疑​有​他​輸入​帳戶​資訊。​入侵​則​是​指​攻擊​者​利用​惡意​軟體​侵入​帳戶。​網路​罪犯​通常​會​搭配​使用​這​兩​種​方法。​」

糟糕!帳戶​被​盜​了​!​我​該​怎麼​辦?

DsiN ​的​ Michael Littger:​「我會​先​聯絡​帳戶​供​應商​並​變​更​密碼。​如果​是​銀行​帳戶​等​高度​私密​的​帳戶,​最好​一​併暫時​封鎖帳戶​存取權。​為了​方便​自己​取​回帳戶,​建議​平時​就​提供​備用​電子​郵件​地址​或​手機​號碼,​帳戶​供​應商​可​用來​與​你​聯絡。​我​一​取​回帳戶,​就​會​用​特定​工​具​查明​實際​損害,​還會​去​報警,​因為​畢竟​我​是​被害​人。​」

跟​電腦​比​起來,​智慧型​手機時​是否​較​容易​遭​攻擊?

Google 網路​安全​產品​管理​總監 Mark Risher:​「智慧型​手機​內​建​許多​防護​機制,​可抵禦​曾​造成​電腦​問題​的​威脅。​Google ​等​公司​在​開發​智慧型​手機​作業​系統​時,​就​將​過去​的​許多​經驗​融入​其中,​不過,​我​強烈​建議​一律​啟用​螢幕​鎖定。​大多數​人​出門​都​會​帶智慧型​手機,​因此​很​容易成為​竊賊​的​下手​目標。​」

hands typo.jpg

我​該​設定​多​複雜​的​密碼?

DsiN ​的​ Michael Littger:​「高強​度​密碼​不該​是​字典​找​得到​的​字詞,​且​應​包含​英文​字母、​數字​和​特殊​字元。​DsiN ​的​訓練​課程會​教幾​個​簡單​的​訣竅,​協助​設定​好記​的​高強​度​密碼。​有​個​基本​方法​是​先想​一​個​句子,​例如​『My buddy Walter was​ born in 1996​!』​(我​朋友​小華​是​ 199​6 年​出生!),​然​後​取​每​個​字詞​的​首字​母​和​數​字組​成密​碼『MbWwbi1996​!』。​另​一​個​方法​是​三字​原則:​想出​能夠​總結​自己​人生​中某​個​難忘​事件​的​三​個​字詞。​例如,​有​人​在​ 1​99​4​ 年​一​場​嘉年​華會​認識​自己​的​太太,​就​可以​設定​『MrsCarnival1994』​做​為​密碼。​」

密碼​管理​工具​好用​嗎?

使用​者​帳戶​安全性​首席​軟體​工程​師​ Tadek Pietraszek:​「許多​人​不想背太​多​密碼,​所以​會​為​不同​帳戶​設定​相同​密碼。​但​攻擊​者​如果​取得​這​組​密碼,​立刻​就​能​入侵多​個​帳戶,​因此​我們​才​建議​絕對​不要​重複​使用​密碼。​此外,​使用​者​經常​不​小心​在​詐騙​者​建立​的​網站​誤​輸入​某組​密碼,​假如​該​密碼​很​常用​的​話更​可能​輸入​這​組​密碼。​密碼​管理​工具​可​解決​這​兩​個​問題。​有​了​這​類​工具,​就​不必​記​住密碼,​降低​重複​使用​密碼​的​機會。​此外,​密碼​管理​工具​與​人類​不同,​不會​受詐欺​網站​所騙,​而​會​針對​各​個​帳戶​使用​相對​應​的​密碼。​不過,​請務​必​使用​信譽​卓​著​的​公司​提供​的​密碼​管理​工具,​例如​ Dashlane、​Keeper Passwor​d Manager,​或​是​整合​至​ Google Chrome ​瀏​覽器​的​密碼​管理​工具。​」

圖片:​Jan von Holleben;肖​像照:​DsiN/Thomas Rafalz​yk、​Conny Mirbach ​(3)

返​回​頁​首