媒體報導
手機門號語音信箱使用預設密碼成Line帳號盜用新破口,電信業者緊急強化語音信箱驗證機制
近期突然有Line用戶在網路上反映其帳號被盜,這次事件疑似和電信語音信箱遠端聽取的機制遭到濫用有關,攻擊者透過攔截語音驗證碼來取得受害者的帳號控制權,使原本仰賴簡訊或語音驗證的身分驗證流程成為Line帳號被盜的破口。
近期有不少Line用戶在網路上反映,其使用的Line帳號無預警遭到強制登出,即使想要重新登入也失敗,經比帳戶被盜的用戶背景,發現多為台灣大哥大用戶,更有些案例集中在合併前的台灣之星用戶,究其原因可能和用戶使用語音信箱預設密碼,例如0000,且開啟可由外部電話存取的機制,讓攻擊者有機可趁,透過遠端聽取驗證碼語音訊息,進而重設帳號登入資訊。