當語音信箱成為駭客後門
2026年初,台灣電信市場整併後的首場資安風暴來得又快又猛。數位發展部日前緊急介入調查,發現不肖份子竟利用電信業者的「預設密碼」漏洞,搭配LINE驗證機制大規模盜取用戶帳號。這起事件不僅暴露電信合併過程中的資安盲點,更讓數發部罕見地在24小時內啟動跨業者督導機制。
「這不是單一業者的問題,而是整個產業的系統性風險。」數發部發言人強調。
預設密碼背後的真相
調查顯示,問題核心在於原台灣之星用戶的語音信箱系統。這套沿用多年的服務竟允許任何人僅憑電話號碼和預設密碼,就能遠端存取用戶留言。駭客正是看準這點,先透過LINE申請電話驗證,再以預設密碼竊取語音信箱中的驗證碼,成功繞過雙重認證機制。
值得注意的是,台灣大哥大已於1日上午完成系統修正,未來使用預設密碼登入者將被強制轉接客服進行身分核對。但更令人憂心的是,這種「預設密碼」的設計思維,可能普遍存在於各項電信服務中。
三大電信的資安攻防戰
數發部這次祭出罕見強制作為,要求台灣大哥大、中華電信、遠傳電信全面盤點所有用戶服務。從語音信箱、客服系統到網路設定介面,任何可能殘留預設密碼的環節都必須立即修正。
「資安防護不能只靠業者,用戶自主管理同樣關鍵。」數發部資安處長特別提醒。
民眾自保的三大守則
面對日益精進的網路犯罪手法,數發部提出具體建議:首先,立即更改所有電信服務的預設密碼;其次,對來路不明的驗證碼簡訊保持警戒;最後,發現異常時應立即透過官方管道通報。這些看似簡單的步驟,往往是最有效的資安防火牆。
未解之問:誰該為系統性風險買單?
這起事件背後隱藏著更深刻的產業問題:在追求便利與效率的數位時代,我們是否過度犧牲了資安防護?當電信業者忙於整併與5G建設,誰來確保這些「看不見」的基礎服務安全性?或許這才是數發部真正該督導業者回答的問題。
常見問題 FAQ
哪些用戶可能受到這波資安漏洞影響?
主要影響對象是原台灣之星用戶,特別是未更改語音信箱預設密碼者。但數發部已要求所有電信業者全面檢視類似風險。
如果發現帳號遭盜用該如何處理?
應立即聯繫電信業者客服,並透過LINE官方管道回報異常。同時建議變更所有相關服務的密碼設定。
預設密碼問題為何難以根除?
許多系統為方便用戶初次使用會設定預設密碼,但部分用戶從未變更。業者也常因系統相容性問題,難以全面取消這類設計。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。