新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
入侵攻擊占比逾37% !資安署示警弱密碼風險,呼籲落實三大帳密防護原則
2026 / 01 / 12
編輯部
數位發展部資通安全署針對近期日益嚴峻的網路入侵威脅提出示警。根據113年度國家資通安全情勢報告,入侵攻擊及入侵嘗試占整體資安威脅類型超過37%,其中暴力破解(Brute Force)為主要攻擊手法之一。資安署強調,帳密安全是抵禦網路威脅的第一道防線,並呼籲民眾落實三大防護原則,避免因弱密碼導致數位資產遭竊。
弱密碼成資安最大破口
資安署指出,弱密碼如「123456」、「admin」或以鍵盤排列順序設定的「QWERTY」等,利用自動化工具幾乎可瞬間破解。暴力破解攻擊的原理是駭客透過反覆測試不同組合來找出正確密碼,只要有足夠的時間和運算資源,就能不斷嘗試直到找到匹配的密碼。資安署以提款卡與密碼作為比喻,強調帳密一旦落入他人手中,數位資產將毫無保障。
除了弱密碼問題,資安署也示警「一碼多用」的風險。若民眾在社群媒體、電子郵件與網路銀行使用相同密碼,一旦其中一個平台遭駭,駭客便能透過撞庫攻擊(Credential Stuffing)嘗試登入其他服務,導致各平台帳密連鎖遭竊。撞庫攻擊的運作方式是駭客從暗網購買或透過釣魚取得外洩帳密後,運用自動化工具於其他網站反覆嘗試登入,一旦成功便可竊取個人資料或從事勒索、詐騙等犯罪活動。
三大帳密防護原則
為有效防範帳密遭竊風險,資安署提出三大防護原則。第一是強化密碼複雜度,密碼長度至少15個字元,並混合大小寫英文、數字及特殊符號。資安署建議可使用密碼管理工具生成及管理密碼,並避免使用個人生日、電話等易被猜測的資訊。另一種做法是運用4到7個無關聯的單字組成密碼,例如「Correct-Horse-Battery-Staple」這類組合方式。
第二是啟用兩步驟驗證(Two-Factor Authentication, 2FA)。除了密碼之外,額外要求第二道驗證,如簡訊驗證碼、身分驗證器產生的動態密碼,或是指紋、臉部等生物辨識。資安署建議民眾優先為網路銀行、Google、LINE、Facebook等重要網路服務啟用此功能,各大服務平台皆在帳號安全設定頁面提供詳細的啟用步驟說明。
第三是定期檢視登入活動。資安署建議民眾每月至少檢查一次帳號的登入紀錄,透過檢視登入的時間、地點或裝置設備,確認是否存在異常存取行為。如發現來自陌生國家或城市的登入紀錄,應立即登出所有裝置並更換密碼,同時啟用兩步驟驗證。此外,開啟異常登入通知功能也能在第一時間掌握帳號使用狀況。
強化帳密設定保障隱私與財產
資安署強調,帳號安全攸關民眾的隱私與財產安全。透過強化密碼設定加上啟用兩步驟驗證,將可大幅減少帳密遭盜用的情形。資安署也提醒民眾應使用防毒軟體定期對電腦及手機進行完整掃描,清除可能存在的惡意程式,從多層面強化個人數位安全防護。
撞庫攻擊
弱密碼
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.06.03
邁向 AI 驅動的智慧製造,OT & IT 融合與資安防護
2026.06.04
【數位產業署資安輔導資源分享說明會】看得見的防護,讓資安成為企業升級的關鍵戰力
2026.06.09
資安合規與AI應用
2026.06.16
AI驅動的資安威脅偵測
2026.06.17
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/17台中站】
2026.06.18
從「人工作業」到「AI 自動化維運」:擺脫資安合規與勒索威脅實戰解析
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
2026.06.24
【線上研討會】當駭客在網路裡橫向移動,你知道嗎? Illumio Insights 升級你的資安視野
2026.07.09
7/9-7/10【軟體開發安全意識與 .NET/Java 安全程式開發】兩日集訓班
看更多活動
大家都在看
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Anthropic 雙線出擊:28 大資安平台整合上線,限制級模型 Mythos即將公開
防禦者指南:前沿 AI 對資安的影響
HPE推出多項資安創新 全面強化AI導入安全與企業營運韌性
資安人科技網
文章推薦
AI 代理人身分安全興起,企業預算出現根本性轉變
Chromium 未修漏洞遭意外公開,API 金鑰刪除後仍可使用長達 23 分鐘
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守