安全性問題
· 閱讀時間約 3 分鐘
在註冊新的網路帳號時,有些地方會要你輸入一些「安全性問題」。
這些問題會被用來當作確認身份的第二道防線,在有些平台,當你忘記密碼時,只要正確回答這些問題就可以重設密碼。像是:
- 你的第一隻寵物叫什麼名字?
- 你出生的醫院是哪一家?
- 你最喜歡的電影是什麼?
- 你第一輛車的品牌是什麼?
但這其實超不安全的啊!如果你總是老實回答這些「安全性問題」的話,這反而可能成為你帳號安全的一大漏洞。
為什麼「安全性問題」不安全?
道理很簡單。想想看,有誰知道你第一隻寵物的名字?
- 你的前女友知道;她不只記得「小白」的名字,甚至還留著跟牠的合照(跟你的合照倒是刪了)
- 你叔叔、你阿姨也知道
- 你家樓下的管理員阿伯可能也知道
- 甚至連不認識你的人,只要翻一下你的 Facebook 貼文也找得到。
同樣地,真的只有你一個人知道你在哪間醫院出生、喜歡哪部電影、開什麼牌子的車嗎?
那要怎麼辦?
解決方法也很簡單:不要老實回答這些問題。你應該捏造完全虛構(而且最好是很長)的答案,例如:
- 第一隻寵物的名字:「我的霹靂貓阿洛」
- 出生的醫院:「平行宇宙第七區量子穿梭醫療中心」
- 喜歡的電影:「河北彩花的奇幻冒險第二季之魔法時光機的最後反擊」
- 第一輛車的品牌:「反重力星際旅行者 Type-R 9000 型」
記得,在每個網站要使用不同的虛構答案,並將這些答案儲存在像是 KeePassXC 之類的密碼管理器中。
(什麼?你說你沒在用密碼管理器?你該不會在所有網站都用同一個「Password123!」密碼吧?)