[心得] PSN防盜 信箱更改+兩段驗證
因為有幾個板友寄信來問我在這篇提到的方法跟實際效用,
https://www.ptt.cc/bbs/PlayStation/M.1548092327.A.D1A.html
所以想說直接整理整理發一篇比較快。
--
信箱更改:
這方法最快,而且有效率很高,原因跟個人經驗後述。
1. 進入以下網址,並點擊登入
https://asia.playstation.com/cht-tw/psn/
2. 點選編輯個人資料
https://i.imgur.com/FTsQRzd.jpg
3. 點擊安全性
https://i.imgur.com/Meh224r.jpg
4. 修改登入ID(電子郵件地址)
https://i.imgur.com/ArEoXHN.jpg
5. 修改完成
強烈建議大家使用gmail,原因是gmail有個特性就是ID後面可以自己隨便加註記使用。
相關參考:https://briian.com/1428/
也就是說我只要在gmail有一個信箱,
叫做"PlayStation5@gmail.com"
我在其他地方填
"PlayStation5+tw@gmail.com"
"PlayStation5+8077616@gmail.com"
"PlayStation5+iloveDa77@gmail.com"
"PlayStation5+c8763@gmail.com"
等等等
當信寄到gmail時,會自動省略+號後面的內容,
通通寄到"PlayStation5@gmail.com"去。
但這個信箱又是不肖人士使用暴力法盜用時最重要的登入情報。
這時他就算知道你的信箱是"PlayStation5@gmail.com",
可是也不知道你後面+號到底加了一串什麼鬼,PSN就是無法識別信箱,登不進去。
所以在談論密碼洩漏前,對方連要找哪個門都不知道,
這就能先篩選掉一狗票低階的駭客了。
最懶的情況就是直接依照PSN地區還能順便作分類。
"PlayStation5+tw877@gmail.com"
"PlayStation5+jp877@gmail.com"
"PlayStation5+eu877@gmail.com"
這樣只要一個信箱就能註冊一堆國家的PSN帳號又好記也方便管理。
而且搭配下述兩段驗證,防盜效果更高,且很方便。
--
接著就是開啟兩段驗證。
詳細流程請洽以前的說明文。
https://www.ptt.cc/bbs/PlayStation/M.1478745117.A.F95.html
而且有個重點,
所有帳號通通可綁同一支手機。
也就是上面簡單作出的台帳、日帳、美帳、歐帳,
你通通可以用一樣的方法辦兩段式驗證,然後綁到同一支手機上,
就算你的手機是台灣手機,一樣收的到美帳的簡訊。
--
只要運用以上兩點,
被盜的風險就能降到非常非常低,
除非索尼資料庫跟兩段驗證SERVER全部被不肖業者控制,否則應該不太會被盜。
至於為什麼我會知道我的帳號在加了gmail後的字串後就沒有被TRY帳號了呢?
因為我之前有被盜過一次,
首先一晚我在玩PS4時突然有簡訊通知兩段驗證,
可見有人知道我的帳密,但卡關在兩段驗證的部分。
後來一連跳出十幾封簡訊通知,我想說他應該就在這卡關於是放著不管,
結果10分鐘後我的PS4被登出,並且告知我的密碼遭修改。
我馬上驚覺,跑到官網去用email的忘記密碼來重設密碼。
之後趕快把登入信箱改掉,改成我說的加號後面一串文字這種形式。
也就是說當時我的帳密都已洩漏,
甚至那個駭客有辦法在暴力解兩段驗證時,成功突破兩段驗證的關卡。
(可能是途中驗證機制被解出,又或是真的碰巧被TRY到驗證碼。)
但是自從我改了信箱後,就再也沒收過疑似被暴力破解,狂收兩段驗證簡訊的情況了。
即使我的帳號密碼幾乎維持原樣,只是帳號信箱追加了奇奇怪怪字串而已XD
所以不只兩段驗證,建議帳號也改用gmail並加上字串更能有效防止低階不肖份子~
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.117.149.4
※ 文章網址: https://www.ptt.cc/bbs/PlayStation/M.1548132191.A.31F.html
留言