臉書的個人帳號被駭怎麼辦?~我與駭客鬥智5天拿回帳號的經驗分享 | 東京子談東京不動產的沙龍這篇我覺得精彩,分享一下~~幾個重點:
1.基於chrome的漏洞或瀏覽器本身的機制,駭客只要有辦法入侵使用者電腦(釣魚連結、盜版軟體、破解器等),就可以直接跳過FB的兩階段認證和任何密碼規則直接取得帳號登入。
2.FB所謂的【上傳身分證驗證本人取回帳號】,是系統自動比對身分證大頭貼與名子是否與FB的大頭貼與名子相同,因為是自動化處理...你的FB如果沒有直接用本人資料,那上傳再多次都沒用。
3.曾經登入的設備就算密碼改過、兩步驟驗證改過,已經登入的憑證都不會自動失效;所以被駭客駭的時候,你改完密碼駭客還是可以立刻改回來;同樣的只要找到駭客沒辦法攻擊到的設備,駭客把密碼改掉了你也能改回來~