跳至主要内容

安全性問題

· 閱讀時間約 3 分鐘

在註冊新的網路帳號時,有些地方會要你輸入一些「安全性問題」。

這些問題會被用來當作確認身份的第二道防線,在有些平台,當你忘記密碼時,只要正確回答這些問題就可以重設密碼。像是:

  • 你的第一隻寵物叫什麼名字?
  • 你出生的醫院是哪一家?
  • 你最喜歡的電影是什麼?
  • 你第一輛車的品牌是什麼?

但這其實超不安全的啊!如果你總是老實回答這些「安全性問題」的話,這反而可能成為你帳號安全的一大漏洞。

為什麼「安全性問題」不安全?

道理很簡單。想想看,有誰知道你第一隻寵物的名字?

  • 你的前女友知道;她不只記得「小白」的名字,甚至還留著跟牠的合照(跟你的合照倒是刪了)
  • 你叔叔、你阿姨也知道
  • 你家樓下的管理員阿伯可能也知道
  • 甚至連不認識你的人,只要翻一下你的 Facebook 貼文也找得到。

同樣地,真的只有你一個人知道你在哪間醫院出生、喜歡哪部電影、開什麼牌子的車嗎?

那要怎麼辦?

解決方法也很簡單:不要老實回答這些問題。你應該捏造完全虛構(而且最好是很長)的答案,例如:

  • 第一隻寵物的名字:「我的霹靂貓阿洛
  • 出生的醫院:「平行宇宙第七區量子穿梭醫療中心」
  • 喜歡的電影:「河北彩花的奇幻冒險第二季之魔法時光機的最後反擊」
  • 第一輛車的品牌:「反重力星際旅行者 Type-R 9000 型」

記得,在每個網站要使用不同的虛構答案,並將這些答案儲存在像是 KeePassXC 之類的密碼管理器中。

(什麼?你說你沒在用密碼管理器?你該不會在所有網站都用同一個「Password123!」密碼吧?)