但這起事件最令人困惑的,是受害者們「什麼都沒點。」
目前外界推測,駭客並非透過釣魚連結,而是利用語音驗證與電信語音信箱的漏洞。當LINE發送語音驗證碼時,如果使用者沒有接聽,驗證碼會被留存在語音信箱;而許多用戶的信箱密碼仍是預設的0000或1234。只要輸入門號與預設密碼,駭客就可能遠端聽取驗證碼,完成登入並直接接管帳號。
問題於是變得複雜:LINE是平台、語音信箱是電信服務,而多數使用者甚至不知道語音信箱還存在,更別說修改密碼。當三個環節都存在安全縫隙,最終承擔後果的卻是帳號一夕消失的用戶。
更現實的是,很多人被盜後才發現,若沒有事先綁定Apple或Google帳號,官方往往只能協助建立新帳號,好友與聊天紀錄未必能完整找回。
這場LINE集體被盜事件留下的問題,其實不只是駭客技術,而是當LINE已經成為台灣最重要的通訊工具之一,平台安全、電信系統與使用者保護機制,究竟誰該負起最後責任?
火線話題 | 壹短蘋
這篇報導屬於「 壹短蘋 」主題,更多延伸閱讀:
點擊閱讀下一則新聞
壹短蘋|韓國一句「會改」就讓外交部收手 入境卡事件莫雷聲大雨點小