MOBILE SECURITY GUIDE

手機使用線上娛樂服務的安全設定:更新、網路與多因素驗證

整理手機使用線上服務時的裝置更新、網路連線、應用程式來源、權限與多因素驗證安全設定。

手機帳戶安全與多因素驗證主題畫面
圖片為行動裝置安全主題示意;請從官方來源取得應用程式並保護帳戶。

手機方便隨時查看資訊,也需要更有意識地保護裝置、網路與帳戶。保持更新、從官方管道取得應用程式、避免在不明網路輸入敏感資料,都是可立即執行的基本習慣。

把系統與應用程式更新當成固定工作

行動裝置與應用程式的更新常包含安全修補。HKCERT 指出,流動裝置與應用程式各有不同弱點與風險,安心使用需要正確的知識與方法。[1] 開啟自動更新或定期檢查更新,能降低使用過時版本的風險。

公共網路下少做敏感操作

使用公共 Wi-Fi 時,應避免登入重要帳戶、輸入密碼或進行涉及個人資料的操作。若必須連線,先確認網址正確、網站連線安全,並在完成後登出。最重要的是,不要因為網路名稱看似熟悉就假設它一定可信。

應用程式來源與權限要主動檢查

設定項目建議做法原因
下載來源優先使用官方網站或官方應用商店連結。降低安裝來路不明程式的風險。
應用權限只開啟功能運作必要的權限。減少不必要的資料存取。
螢幕鎖定使用裝置密碼或生物辨識。降低遺失裝置後的直接存取風險。
帳戶驗證可用時啟用多因素驗證。增加密碼之外的保護層。

多因素驗證如何幫助帳戶保護

CISA 說明,多因素驗證會在登入時要求額外驗證步驟,例如簡訊碼、驗證器 App 或生物辨識;即使密碼外洩,未完成第二步也不容易直接登入帳戶。[2] 啟用後應妥善保存備援方式,且不要把一次性驗證碼提供給任何人。

安全提醒:任何官方人員都不應要求您在聊天或來電中交出密碼與一次性驗證碼。發現可疑登入通知時,請改由官方網站自行登入與處理。

參考資料