LINE 帳號安全警告:語音信箱漏洞曝光,如何防止帳號被盜?

Posted by

LINE 帳號安全警告:語音信箱漏洞曝光

在近期的 LINE 帳號被盜事件中,多名用戶反映遭遇帳號被轉移、群組資料消失等問題。事實上,駭客攻擊的關鍵在於「電信語音信箱預設密碼」成為重要的漏洞。

駭客攻擊流程解析

駭客利用LINE驗證機制與語音信箱漏洞,進行帳號接管的流程包括:

步驟 1:輸入手機號碼

駭客會將手機號碼輸入到 LINE 登入系統,觸發簡訊驗證碼。

步驟 2:改用語音驗證

駭客會將驗證方式改為「語音驗證」,系統會撥電話播報驗證碼。

步驟 3:未接聽

若用戶未接聽電話,駭客會轉入語音信箱並錄音驗證碼。

步驟 4:撥打語音信箱

駭客會撥打語音信箱,利用預設密碼(0000 / 1234)聽取驗證碼,最終成功登入並接管帳號。

為何語音信箱成為資安漏洞

問題核心在於多數用戶未更改語音信箱密碼,預設密碼過於簡單(0000、1234),可遠端撥號直接存取,這讓駭客幾乎「零成本」取得驗證碼。

帳號被盜後的影響

一旦帳號被接管,系統會判定為「帳號移轉」,導致好友名單清空、群組資料消失、聊天紀錄無法復原。若未綁定第三方帳號(Apple ID / Google),帳號幾乎無法復原。

三大電信關閉語音信箱教學

1.Taiwan大哥大

APP:設定 → 門號設定 → 語音信箱 → 關閉

網頁:登入 → 客服 → 語音信箱取消

2.遠傳電信

開啟「遠傳心生活APP」

點擊「關語音信箱」

輸入身分證字號完成

3.中華電信

手機撥號輸入:##002#

按下撥號即可立即關閉

LINE官方安全設定建議

進入 LINE 設定 → 我的帳號:

1.綁定 Apple ID / Google 帳號

綁定第三方帳號可以增加帳號安全性。

2.關閉「允許自其他裝置登入」

關閉此功能可以防止未經同意的登入。

3.開啟「網頁登入雙重驗證」

開啟雙重驗證可以增加登入安全性。

重點整理表

項目 說明
漏洞來源 語音信箱預設密碼
攻擊方式 語音驗證碼錄音竊取
高風險族群 未關語音信箱用戶
後果 帳號被轉移、資料清空
解決方法 關閉語音信箱+強化驗證
是否可復原 未綁定帳號幾乎不可

FAQ 常見問題

Q1:為什麼刪掉簡訊還會被盜?

因為駭客改用「語音驗證」,不需要簡訊。

Q2:只改LINE密碼有用嗎?

不夠,問題在語音信箱,需一併關閉或修改密碼。

Q3:一定要關語音信箱嗎?

是,目前最有效的防護方式之一。

Q4:帳號被盜還能救回嗎?

若有綁定第三方帳號,有機會;否則幾乎無法復原。

Q5:哪些人最危險?

沒改語音信箱密碼、沒綁Apple / Google帳號、常用手機號碼登入LINE者

總結

此波 LINE 帳號盜用事件顯示,傳統電信服務(語音信箱)可能成為現代資安漏洞。建議立即關閉語音信箱並強化帳號驗證機制,才能有效防止帳號遭駭與資料遺失。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *