1. 不知道是否電腦被木馬連keylogger入侵,把google account和一堆戶口account的登入資訊讓駭客知悉。
2. 防毒軟件失靈,有些防毒軟件只掃描新加入的檔案,但沒有掃舊檔案,我試過在長期掃新檔案的預設情況下沒有問題,以為電腦乾淨,但掃全機檔案時,卻找到病毒。
3. 若果木馬連keylogger已潛伏,受害人用電腦login過的accounts,也會被駭客對家知悉。
4. 問過AI,若Google account被hack,而google authenticator又與雲端同步,Google authenticator 是有機會被駭客操控。
5. 如是者,駭客掌握證券行及google登入資訊,又掌握google authenticator產生的2FA,登入google email再知悉事主旅行行程,被盗只是時間問題了,而證券行登入alert也可輕易被駭客刪除。
題外話,最近自己試過登入國際大公司的理財網頁,雖然有2FA,但竟然跳過2FA的步驟直接登入了account,結果我要整晚檢查和大改設定及密碼。這又涉及梅菲定律的可能性,如上述防毒軟件可以失靈,2FA可以失靈。
教訓是:除了不要亂按2FA確認,還要勤掃毒,勤改密碼,思考怎樣才是獨立的2FA,思考怎樣分隔,還有最基本的戶口分散放資產,保護Google account。
另外要警惕物理性偷錢,如襯睡著、酒巴撿屍、或被迷魂時偷按指紋或face ID登入電話安裝惡意程式或戶口偷錢之類,中國大陸發生過這些個案的(4月時自己寫的文章留言有述)。
自己並非IT背景,歡迎補充集思廣益。
沒有留言:
發佈留言