噗浪技術部🛠
📢 帳號安全提醒

噗友晚安

今天晚上,我們注意到有部分噗友反應帳號被盜用,經過調查,初步排除了噗浪有安全漏洞的可能,我們懷疑可能跟近期 ALIEN TXTBASE Stealer Logs 事件有關。

建議噗友們可以啟用雙重身份驗證(2FA)來確保噗浪帳號的安全,雙重身分認證可以在「設定」→「帳號管理」進行設定。(相關訊息)
噗浪技術部🛠
也提醒一下噗友們不要在所有的網站共用同一組密碼
如果有疑慮的話,可以檢查一下自己所使用的 Email密碼是否有出現在其他密碼洩漏事件中,如果有的話,請儘快更新密碼!
噗浪技術部🛠
另外,可以隨時檢視已登入裝置,看看是否有不明的人士登入自己的噗浪帳號。

我們會持續關注狀況,確保噗浪的服務沒有安全疑慮,如果有任何問題,歡迎隨時透過聯絡我們跟我們聯繫。
Eva 晰訣
請問雙重身分驗證是簡訊或email驗證嗎?因為剛看設定還要下載app甚麼的"""
永遠的真田幸村
兩階段驗證/2FA是真的要開比較安全, Eva 晰訣 : 是的,建議使用 Google 驗證器,也很方便,其他網站也常會用到這個來驗證 2FA
Cheng
Eva 晰訣 : 手機安裝Google Authenticator,APP連接上噗浪帳號後,每次登入時開啟APP,會產生動態密碼,登入時輸入那組動態密碼
永遠的真田幸村
https://images.plurk.com/6mM8DNN9LFhZEpaAsoeJju.jpg 完成後會顯示這樣
Eva 晰訣
了解~謝謝,我會安裝試試看^^
永遠的真田幸村
高達2.84億筆帳密資料收入Have I Been Pwned,都源自駭客盜取的Log資料
上個月那起國際網站資料洩漏的各網站帳號密碼還滿多的,如果你很多網站都用同一個密碼登入,是有可能中的,請記得修改密碼成不一樣的,各網站服務也儘量開啟 2FA 兩階段驗證,以策安全。
狗室友共同生活中
什麼時候提供 FIdo2 或 U2F
永遠的真田幸村
想知道自己的帳號、密碼等資訊,在哪些網站還有被洩漏出來?
可以點這個網站自己查看一下:
Have I Been Pwned: Check if your email has been comp...
KUNiGUMi
想許願增加「新裝置登入」的通知,網頁、App 內或 Email 都行
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
許願 FIdo2 XD
憨死Hans
簡訊驗證的部分假如手機有木馬還是會被盜用。家人手機中木馬去註冊Telegram,自動收驗證簡訊去驗證後就開始濫發色情廣告...。
想只用簡訊驗證的須注意此風險。
然後前陣子我Microsoft和Google開2FA都有被盜登,在想我手機應該也中木馬了
apmk@住在「劏房」的
許願passkey
寝狐丸𝔑𝔢𝔨𝔬𝔪𝔞𝔯𝔲
設好OTP了,不過請問有提供緊急解除碼或救援碼之類的東西嗎?
噗浪技術部🛠
寝狐丸𝔑𝔢𝔨𝔬𝔪𝔞𝔯𝔲 : 如登入時因故 2FA 的裝置失效,你可以要求重設 2FA,會經由你的 email 驗證確認後重設。
寝狐丸𝔑𝔢𝔨𝔬𝔪𝔞𝔯𝔲
噗浪技術部🛠 : 感謝說明
羽奈(はな)
可以許願PASSKEY嗎 每次登入開2FA看數字其實也是很麻煩
✜❉♣ 小路(◕ᴗ◕) ♣❉✜
如果設置「安全提問」這種方法不曉得可不可行
NotExist
passkey++
狗室友共同生活中
✜❉♣ 小路(◕ᴗ◕) ♣❉✜ : 密碼提示:「你猜啊」
alicezhangwang
感謝技術部告知
akonl
Eva 晰訣 : 安装ente auth
Eva 晰訣
akonl : 剛剛已安裝Google Authenticator,意外蠻簡單的只要掃Qrcode就會跑出驗證碼了
apmk@住在「劏房」的
Eva 晰訣 : 小心換手機他未必會遷資料
apmk@住在「劏房」的
Eva 晰訣 : 應該說用google登入才會同步上雲 又或要手動做匯出匯入
PerfectCream
噗浪技術部🛠 建議先封存那些長蜘蛛網的帳號,等之後要登入,再重新認證登入~
akonl
Eva 晰訣 : 我在大陆,Google连不上,设备支持也不够好,为了可靠所以选择开源的ente auth
Eva 晰訣
目前還是用google的app,因為目前需要這app驗證只有噗浪,真的需要換手機我暫時關掉等換好手機再重新開啟雙認證就好~
月月冬瓜
passkey+++
akonl
Eva 晰訣 : 各种各样的帐号避免被远程窃取登入
フランチェスカ
安卓手機用app開那個已登入裝置檢查連結,會另開網頁版,然後會被識別為PC (Linux)
フランチェスカ
然後windows11 還會被認成 windows10....
火黒✦守る世界に君はいるのか
Eva 晰訣 : 你換機不用關掉再開,先安裝谷狗認證app,登入後會同步資料
Eva 晰訣
莫里
噗浪技術部🛠 請問會開發 產生2FA 備用密碼嗎?
發現開啟2FA後,如果遺失了2FA或者剛好無法使用2FA時好像沒看到能用一次性的備用密碼的地方?
akonl
フランチェスカ : 不要block我,我是新用户
載入新的回覆