我們與紐約大學、聖地牙哥加利福尼亞大學研究人員一同了解帳戶基本資料對於預防帳戶挾持的成效。這項為期一年、針對大範圍目標攻擊與針對性攻擊的研究,在上週 Web Conference 當中,我們已和與會的專家、政策制定者與使用者分享。
我們的研究顯示,只要在 Google 帳戶中新增一組備援電話,就能夠阻擋高達 100% 殭屍電腦攻擊(bot)、99% 針對大量目標的網路釣魚攻擊,以及在我們調查期間發生的 66% 針對性攻擊。
Google 提供自動且主動的帳戶狹持防護機制
我們提供自動且主動的安全防護層,以便更進一步保護所有使用者免受到帳戶挾持的威脅。以下是它的運作原理:如果我們檢測到可疑的登入嘗試(例如:嘗試從新的位置或裝置登入帳號),我們會要求提供額外資訊來證明嘗試登入帳戶的人是使用者本人。我們也許會藉由測試使用者是否能夠在手機上接收資訊,或詢問一個在正常情況下,只有使用者本人才知道的秘密。
花點時間讓帳戶更安全
就像繫上安全帶,只要花點時間進行這五項措施,就能確保讓帳戶更安全。如同我們的研究結果顯示,能夠最有效保護 Google 帳戶的方式之一就是設置一組備援電話號碼。針對像記者、社會運動人士、企業領袖和政治競選團隊等容易成為攻擊目標的使用者,我們的進階保護計畫能夠提供最高級別的安全防護。使用者現在可以透過安裝Password Checkup Chrome 擴充功能,協助保護非 Google 帳戶免受第三方密碼洩漏的侵害。
本文作者:Google 研究科學家 Kurt Thomas、Google 軟體工程師 Angelika Moscicki