2013年11月23日 星期六

LINE帳號被盜檢討報告

昨天下午四點,學長突然丟Facebook訊息問我:「LINE被盜用了?」

當時已經一個多小時沒看手機了,我又從來不用電腦登入LINE,平常手機的WiFi和行動數據也都關閉,一時之間搞不清楚是怎麼回事。
半信半疑的打開手機、連上網路,發現大事不妙,已經叮叮咚咚傳了垃圾訊息給數十個聯絡人!
內容是「我朋友的狗狗參加比賽,一定幫忙贊一個哦,感恩 (後面接一個有tw有yahoo但顯然不是真正Yahoo的網址)」,而且「贊」還打錯字。
還好大部分的收件人要嘛沒回應,要嘛回訊息關心我「這不像你」「這是盜帳號吧」,也有學長直接開嗆「你居然也會被盜帳號」。

一時之間感到羞愧萬分,怎麼連我都會被盜帳號,可是想了半天,我並沒有點過任何惡意連結,所以手機應該是沒問題才對。
立刻上網搜尋「LINE 盜帳號」,有看到一些可能的原因,以及怎樣補破網。當然我一向相信破網是補不完的,只能加減補了。

簡述我的帳號狀態:
  • 平常很少用,大概兩三天才會傳一則訊息
  • 沒有付費買過貼圖
  • 從來沒裝過其他LINE相關軟體,遊戲、修圖等等的都沒有
  • 用電話號碼註冊
  • 註冊E-mail address,是GMail,而且跟Facebook是同一個E-mail address
  • LINE沒有跟Facebook綁定
  • 允許使用電腦版登入,但是我只用自己的電腦登入過一次,從此以後再也沒登入過了
  • 此時正好有人使用電腦版登入我的帳號
  • LINE、GMail、Facebook的密碼兩兩不相等
  • 開放自動加通訊錄的聯絡人
  • 開放自動被加好友
  • 開放ID被搜尋
  • 最近每週會收到2-3則廣告訊息,但是都立刻檢舉封鎖並刪除

本來有股衝動想要直接刪除帳號,但是想想還是有時會用到,於是採取下列措施:
  • 對來詢問的親友承認是被盜帳號
  • 還沒有回覆的朋友,刪除訊息紀錄免得自己不小心按到
  • 取消註冊E-mail address。不過後來看到E-mail address除了用來讓電腦版登入,還有搬移帳號到新設備的功能,就註冊回來了,只是再換一組密碼
  • 把正使用電腦版登入的使用者登出,並禁止再使用電腦版登入
  • 關閉自動加聯絡人
  • 禁止自動被加好友
  • 關閉ID被搜尋
到現在還不清楚被盜帳號的真正原因,有長官和同學猜測可能是因為LINE server被攻破了,不然以我自認為乾淨的帳號,實在推敲不出漏洞在哪。

沒有留言:

張貼留言