#帳戶安全
8 篇文章
TechLab 所有關於「帳戶安全」嘅文章、評測同教學,由最新排起。
Tech NewsGitHub 有 292 個假軟件 repo 散播 BoryptGrab,撳下載前要睇清呢幾樣
Arctic Wolf 發現至少 292 個冒充知名軟件品牌嘅 GitHub repo,會用假 README 引人下載 BoryptGrab。呢隻 Windows 竊資程式識偷瀏覽器密碼、Cookie、通訊 app session 同錢包資料;如果執行過可疑 ZIP,淨係刪檔都唔夠。
3C 產品密碼有幾強都可能失守:由 passkey 到主要電郵,網上帳戶三層防線點樣擺
一組又長又複雜嘅密碼,遇上重用、釣魚或者脆弱嘅帳戶復原流程,一樣守唔住。今次由獨立密碼同 passkey、authenticator 到硬件 security key,整理三層防線,再講點查外洩、清理舊裝置同保護主要電郵。
Tech NewsGPT-5.6 網上安全權限 9 月收緊:邊類 Codex 個人用戶要加固登入
OpenAI 要求 Trusted Access for Cyber 個人成員喺 9 月 1 日前啟用進階帳戶安全防護同 hardware-backed passkey,先可保留最強網上安全能力。一般 GPT-5.6/Codex 用戶唔受呢項期限影響,亦唔使急買 YubiKey。
3C 產品Xbox 玩家俾鎖帳戶要重買遊戲,巴西法院叫 Microsoft 還返遊戲庫
巴西玩家稱 Microsoft account 俾人入侵後永久停用,支援仲叫佢重買 Xbox 數碼遊戲。法院判 Microsoft 要解封帳戶同賠 R$2,000,但呢單案最值得留意嘅地方係:數碼購買好多時只係授權,成個風險位落喺帳戶復原。
Tech NewsDiscord 錯 ban 八千帳戶:AI 審查出錯,社群管理要識留後路
Discord 承認安全系統 bug 令逾 8,000 個帳戶因無害圖片俾錯 ban。件事唔單止係 AI 誤判,仲係 human review 同封帳流程接錯線,game dev、server admin 同重度用戶都要識保留後路。
3C 產品Spotify 9 月起停 username 登入:先查清 email,唔好亂撳通知信
Spotify 官方支援頁確認,2026 年 9 月 1 日起 username 登入會退場,要改用 email。呢篇教你點查帳戶 email、點重設密碼,順手避開 phishing 信。
Tech NewsX 想甩開 FTC 私隱監察:2FA 電話號碼點解會變成廣告問題
X 再次要求美國 FTC 撤銷或縮短 2022 年私隱 order,核心其實好貼身:你畀平台嘅電話號碼同 email,如果原本係用嚟做 2FA,同唔同意畀佢變成廣告配對工具?
Tech NewsDashlane 2FA 被 brute force:加密 vault 被下載但唔係明文外洩
Dashlane 確認 5 月 31 日有外部攻擊者嘗試 brute force 2FA,成功下載少於 20 個個人 plan 用戶嘅加密 vault 副本。事件唔等於明文密碼已外洩,但暴露咗 password manager 用戶最需要檢查嘅三件事。