LINE 帳號安全警告:語音信箱漏洞曝光
在近期的 LINE 帳號被盜事件中,多名用戶反映遭遇帳號被轉移、群組資料消失等問題。事實上,駭客攻擊的關鍵在於「電信語音信箱預設密碼」成為重要的漏洞。
駭客攻擊流程解析
駭客利用LINE驗證機制與語音信箱漏洞,進行帳號接管的流程包括:
步驟 1:輸入手機號碼
駭客會將手機號碼輸入到 LINE 登入系統,觸發簡訊驗證碼。
步驟 2:改用語音驗證
駭客會將驗證方式改為「語音驗證」,系統會撥電話播報驗證碼。
步驟 3:未接聽
若用戶未接聽電話,駭客會轉入語音信箱並錄音驗證碼。
步驟 4:撥打語音信箱
駭客會撥打語音信箱,利用預設密碼(0000 / 1234)聽取驗證碼,最終成功登入並接管帳號。
為何語音信箱成為資安漏洞
問題核心在於多數用戶未更改語音信箱密碼,預設密碼過於簡單(0000、1234),可遠端撥號直接存取,這讓駭客幾乎「零成本」取得驗證碼。
帳號被盜後的影響
一旦帳號被接管,系統會判定為「帳號移轉」,導致好友名單清空、群組資料消失、聊天紀錄無法復原。若未綁定第三方帳號(Apple ID / Google),帳號幾乎無法復原。
三大電信關閉語音信箱教學
1.Taiwan大哥大
APP:設定 → 門號設定 → 語音信箱 → 關閉
網頁:登入 → 客服 → 語音信箱取消
2.遠傳電信
開啟「遠傳心生活APP」
點擊「關語音信箱」
輸入身分證字號完成
3.中華電信
手機撥號輸入:##002#
按下撥號即可立即關閉
LINE官方安全設定建議
進入 LINE 設定 → 我的帳號:
1.綁定 Apple ID / Google 帳號
綁定第三方帳號可以增加帳號安全性。
2.關閉「允許自其他裝置登入」
關閉此功能可以防止未經同意的登入。
3.開啟「網頁登入雙重驗證」
開啟雙重驗證可以增加登入安全性。
重點整理表
| 項目 | 說明 |
|---|---|
| 漏洞來源 | 語音信箱預設密碼 |
| 攻擊方式 | 語音驗證碼錄音竊取 |
| 高風險族群 | 未關語音信箱用戶 |
| 後果 | 帳號被轉移、資料清空 |
| 解決方法 | 關閉語音信箱+強化驗證 |
| 是否可復原 | 未綁定帳號幾乎不可 |
FAQ 常見問題
Q1:為什麼刪掉簡訊還會被盜?
因為駭客改用「語音驗證」,不需要簡訊。
Q2:只改LINE密碼有用嗎?
不夠,問題在語音信箱,需一併關閉或修改密碼。
Q3:一定要關語音信箱嗎?
是,目前最有效的防護方式之一。
Q4:帳號被盜還能救回嗎?
若有綁定第三方帳號,有機會;否則幾乎無法復原。
Q5:哪些人最危險?
沒改語音信箱密碼、沒綁Apple / Google帳號、常用手機號碼登入LINE者
總結
此波 LINE 帳號盜用事件顯示,傳統電信服務(語音信箱)可能成為現代資安漏洞。建議立即關閉語音信箱並強化帳號驗證機制,才能有效防止帳號遭駭與資料遺失。


發佈留言