Quration AIQ

digisafe

有個知名的免費服務,專門用來回答一個令人不安的問題:我的信箱是不是曾經在資料外洩事件中被外流過?

它的名字直接就是在問「我被駭了嗎?」,它是?

Have I Been Pwned
haveibeenpwned.com 會拿你的信箱去比對公開的資料外洩紀錄。如果查到了:立刻更換那個網站的密碼,以及所有重複使用同組密碼的地方——這是標準的應對流程。

Have I Been Pwned 是知名的免費服務,可以讓你查詢自己的電子郵件地址是否出現在任何已知的公開資料外洩事件中,做法是搜尋它龐大的外洩憑證彙整資料庫,如果你的地址出現在其中,就會提醒你。

「Am I Famous」和「Who Am I」是編造出來的俏皮名稱,並沒有任何真實功能——它們的存在純粹是干擾選項,並不對應任何真實的資料外洩查詢服務。

如果查詢結果出現符合的紀錄,標準的應對方式,是立刻更改那個外洩網站上的密碼,並且在任何其他重複使用同一組密碼的地方也一併更改,因為這項查詢的整個意義,就是要在密碼被拿去別處利用之前,先發現外洩狀況。

▶ Quration AIQ

digisafe

專家建議家庭事先準備什麼?面對這種「QR 釣魚(quishing)」,正確的應對方式是?該怎麼辦?對於 App 權限,健康的原則是?「端對端加密(E2EE)」的意思是?系統一併發給你的這組「復原代碼」,正確的處理方式是?「如果服務是免費的,那你就是商品」這句格言,指出的是網際網路經濟的什麼結構?就算密碼外洩仍能守住帳號的這道最後防線,是什麼設定?標準解法是?在點開連結之前,判斷是否為釣魚訊息最可靠的檢查方式是?這正是密碼重複使用很危險的直接原因,這種攻擊叫什麼?面對勒索軟體,專家們認為最好的防禦方式是?被稱為備份黃金法則的「3-2-1 原則」,內容是什麼?

Quration — Quration AIQ