隨著網路科技的日新月異
網路帳號的保安也日漸受到重視
除了難度較高的密碼
現在很多平台也推出了兩步驟驗證的機制保護帳號安全
小弟我自然不嫌麻煩的把我各個有提供兩步驟驗證的帳號通通開啟這項服務
而就在今天下午
我名下其中一個微軟帳號大量寄出不明網址到聯絡人中
收件人都是xxxx@facebook,com
透過fwd什麼facebook的授權
我會發現是因為它也寄給我自己!
我馬上登入檢查看帳戶活動
結果在委內瑞拉跟泰國,美國都有成功登入的紀錄
由於我有用gmail整合郵件
所以美國可以排除了
有鑑於看到是應用程式授權
我想到其中一個可能是
應用程式密碼被取得了
所以我就把應用程式密碼刪掉
但是我根本沒有用過這東西!
為什麼可以那麼肯定?
應用程式密碼是要在開啟兩階段驗證登入才會有的東西
我那個帳號是在這個月初才開啟兩階段驗證的…
究竟是發生什麼事了!
我以為兩階段驗證的強度是可靠的
ps手機跟電腦立即掃毒什麼都沒發現
被盜的當下我正透過手機網路上網(中華電信)
會有關聯嗎這個?

X