3月31日晚間起,全台爆發大規模LINE帳號盜用災情,大批使用者發現帳號無預警被登出,嘗試重新登入卻一再失敗,好友名單、群組與對話紀錄全數消失。受害者集中在台灣大哥大使用者,尤其以原台灣之星使用者占多數,事件迅速在Threads、PTT等社群平台延燒,「台灣大哥大」與「LINE」雙雙登上熱搜。

台灣大哥大、中華電信、遠傳「語音信箱」緊急關閉教學!3 招快速自救⋯別讓駭客輕鬆接管你的帳號!

語音信箱預設密碼成漏洞,駭客4步驟就能接管你的帳號

這波盜號手法並非高階駭客技術,而是鑽了長期被忽略的「語音信箱預設密碼」漏洞。資安業者指出,攻擊流程分為4個步驟:駭客先輸入目標手機號碼嘗試登入LINE,系統會傳送簡訊驗證碼;若無法取得簡訊,駭客在登入畫面切換為「語音驗證」,LINE系統便會自動撥打電話唸出驗證碼;若使用者未接聽,驗證碼就會被留存在電信業者的語音信箱中;由於多數人從未更改過語音信箱的預設密碼(通常為0000、1234或手機號碼),駭客只需撥打電信語音信箱服務號碼,輸入手機號碼與預設密碼,就能輕鬆聽取驗證碼,進而登入並接管帳號。由於駭客從其他裝置登入,LINE可能判定為「原帳號被替換」,導致受害者的所有資料一併清空,即便事後透過客服協助,過往紀錄仍無法復原。受害者形容,好友、工作資源「一夕之間歸零」,損失相當慘重。

面對災情擴大,各方在4月1日至2日間陸續採取行動。數位發展部表示,已第一時間督導台灣大哥大與LINE進行緊急應處,確認相關系統已完成修正,並責成台灣大哥大、中華電信、遠傳電信三大電信業者全面盤點各項服務。台灣大哥大則宣布,針對原台灣之星使用者全面取消語音信箱預設密碼機制,並引導受影響使用者透過撥打123、使用台灣大哥大App或致電客服,完成個人化密碼設定;但語音信箱功能本身並未被主動關閉,使用者若想徹底杜絕風險,仍需自行操作關閉。三大電信業者同步宣布最佳化服務機制,讓使用者可直接在手機撥號頁面輸入代碼或在App上自行關閉語音信箱,以降低客服壓力。LINE官方則建議,若帳號已繫結Apple或Google帳號,找回原帳號的機會較高;若未繫結,客服僅能協助建立新帳號並轉移付費內容。

載入中...

目前台灣大哥大已完成系統修正,三大電信也提供快速關閉語音信箱的自助管道:台灣大哥大使用者可開啟官方App點選「設定→門號設定→語音信箱→取消服務」,或撥打123按3更改密碼;中華電信使用者直撥「##002#」可一次關閉所有轉接功能;遠傳使用者則可開啟遠傳心生活App,在電信服務首頁點選「關語音信箱」按鈕操作。數發部也提醒,若非本人申請卻收到驗證碼,應立即提高警覺,避免使用預設設定。


延伸閱讀


本站圖片部分取自於網路,如有版權使用疑慮煩請告知。

標籤關聯文章 : #網路安全
左右滑動查看更多