Quration AIQ

digisafe

開啟兩步驟驗證時,系統通常會順便給你一份「備用禮物」,但大多數人直到真正急需的那一刻之前,都懶得理它。

系統一併發給你的這組「復原代碼」,正確的處理方式是?

列印出來或存進密碼管理員裡——這是你手機遺失時唯一的備用鑰匙
2FA 的陷阱在於失去驗證裝置的那一刻。復原代碼就是那時候的緊急出口——帳號被鎖住其實和被駭一樣常見,所以一發放就該立刻妥善保存。

妥善處理雙重驗證備用代碼的正確方式,是把它印出來,或安全地存放在密碼管理員裡,因為一旦你遺失了原本執行驗證器 App 的那支手機,它們就是你重新登入帳戶的唯一備用鑰匙——沒有這些代碼,遺失那一台裝置就可能讓你永久被鎖在帳戶外。

立刻刪除這些代碼,是假設你永遠不會失去存取驗證裝置的能力,而這其實是一種常見且難以預料的意外,並非罕見的邊緣情況;把代碼公開貼在社群媒體上,則等於把緊急備用鑰匙直接交給任何想闖入帳戶的人,完全違背了它的存在意義。

因手機遺失或重設而導致帳戶被鎖在外面的機率,幾乎和真正遭遇駭客攻擊差不多高,這正是為什麼安全指引會把「代碼一發下來就立刻妥善保存」和「一開始就設定 2FA」看得同等重要,而不是視為可有可無的附加步驟。

▶ Quration AIQ

digisafe

「如果服務是免費的,那你就是商品」這句格言,指出的是網際網路經濟的什麼結構?就算密碼外洩仍能守住帳號的這道最後防線,是什麼設定?標準解法是?在點開連結之前,判斷是否為釣魚訊息最可靠的檢查方式是?這正是密碼重複使用很危險的直接原因,這種攻擊叫什麼?面對勒索軟體,專家們認為最好的防禦方式是?被稱為備份黃金法則的「3-2-1 原則」,內容是什麼?這件事是什麼?不該拖延的真正原因是?它的名字直接就是在問「我被駭了嗎?」,它是?專家建議家庭事先準備什麼?面對這種「QR 釣魚(quishing)」,正確的應對方式是?

Quration — Quration AIQ