16/07/2026
「明明有開啟 MFA,帳號怎麼還是被駭客竊取走了?」
因為駭客早就不破解 MFA 了,他們直接轉發。
假登入頁其實是一台反向代理,你輸入的密碼和 OTP 被即時轉到真網站,駭客攔走的是登入成功後的 session cookie
要擋住這招,需要從頭到尾沒有秘密可以交出去的驗證方式。
而每一台 Apple Silicon Mac,出廠就內建了這個硬體“Secure Enclave“
新文章帶你看懂 macOS Platform SSO
🔑 私鑰鎖在晶片裡,惡意程式也搬不走
🎣 挑戰回應(Challenge-Response)機制,假網站完全沒東西可偷
👆 Touch ID 就是你的 Passkey,不用再買實體金鑰
🚀 全新 Mac 開箱即防釣魚
全文👇
https://www.kkco.com.tw/cases/macos-platform-sso-secure-enclave/
#可立可 #資訊安全 #防釣魚 #無密碼登入
明明開了 MFA,帳號還是被盜?2025 年以來,Tycoon 2FA 這類「釣魚即服務」平台用中間人(AiTM)手法即時轉發密碼與 OTP,再攔走登入後的 session cookie,傳統多因素驗證形同虛設。真正的解法是防釣魚(phishing-resistant)認證,而每.....