27/01/2026
警訊!警訊!警訊!
【全球 1.49 億筆帳密資料庫外流:Gmail、FB、蘋果用戶全在名單內】
近日,知名資安專家 Jeremiah Fowler 發出嚴重警告,一個容量高達 96GB、包含超過 1.49 億筆 帳號憑證的資料庫在網路上公開曝露。這顯示竊取帳密的惡意軟體(Infostealers)威脅已達全球規模,任何發現該資料庫的人,都能輕易存取數百萬人的個人資訊。
🚨 受影響平台範圍廣泛!!!
外洩內容幾乎涵蓋了現代人所有的數位生活足跡:
★社交媒體: Facebook、Instagram、TikTok、X (前 Twitter)。
★影音娛樂: Netflix、HBO Max、Disney+。
★科技巨頭: Gmail (約 4,800 萬筆,受災最重)、Apple ID。
★敏感領域: 交友軟體、網路銀行、甚至包含多國政府(.gov)網域的帳號憑證。
🔍 專家觀點:舊資料整理與持續威脅
針對此項發現,Google 官方回應表示,該資料庫內容並非「新發生的入侵事件」,而是由過去多次外洩事件的資料彙整而成。
※儘管如此,專家仍強調其危險性,因為雲端資料庫常被駭客當作儲存戰利品的首選,一旦防護失效變成「公開存取」,全球用戶都將面臨帳號被盜用(Credential Stuffing)的風險。
🛡️ 自保五大行動指南
面對防不勝防的資安威脅,專家強烈建議採取以下措施來鞏固數位資產安全:
1.啟用兩步驟驗證 (2FA/MFA): 這是最重要的防線,即便駭客拿到密碼,也無法輕易登入。
2.更換高強度密碼: 避免多個平台共用同一組密碼,建議使用「隨機排列」的密碼組合。
3.定期檢查帳號活動: 查看登入紀錄,確認有無異常的登入地點或設備。
4.利用密碼管理員: 協助記憶並自動生成複雜且不重複的密碼。
5.檢查洩漏狀況: 可使用如 Have I Been Pwned 等工具,確認自己的電子郵件是否出現在已知的外洩名單中。
◎小撇步: 如果你發現某個許久沒用的舊帳號也在名單內,建議直接刪除帳號,減少數位足跡外露的機會。
#資安
#生活