日前有网友在mobile01声称【Android手机平板被骇,Line通话疑似被窃听】一文,虽然该PO文楼主的指控图文并茂,不过该文下方留言的网友大都觉得该楼主疑神疑鬼该去看身心科了!?
Line通话会不会被窃听或对话被窃看呢? 自从LINE开放电脑版LINE与允许使用Facebook账号绑定LINE账号后,LINE账号被窃时有所闻, 该名网友担心的Line被窃听窃看的资安疑虑其实并非杞人忧天。以下针对Line账号或聊天内容为何被窃看及防治之道作一说明:
日前有网友在mobile01声称【Android手机平板被骇,Line通话疑似被窃听】一文,虽然该PO文楼主的指控图文并茂,不过该文下方留言的网友大都觉得该楼主疑神疑鬼该去看身心科了!?
Line通话会不会被窃听或对话被窃看呢? 自从LINE开放电脑版LINE与允许使用Facebook账号绑定LINE账号后,LINE账号被窃时有所闻, 该名网友担心的Line被窃听窃看的资安疑虑其实并非杞人忧天。以下针对Line账号或聊天内容为何被窃看及防治之道作一说明:
LINE是知名的通讯软件有一定程度的账户保护措施,不过自从开放电脑版LINE与开放使用Facebook账号登入LINE后,LINE账号被盗就层出不穷。为何使用电脑登入LINE与使用Facebook账号同步登入LINE容易导致Line账号被窃或聊天室的聊天被窃看呢? 以下作一说明:
1.使用Facebook账号同步登入的风险:
LINE 推出了3.3.0 版本之后,新增了“FB 账号同步”的功能,只要设定此功能之后,除了绑定电话外,也能直接使用FaceBook 账号登入LINE。 由于绑定 Facebook 登入较简单,因此也有很多人在使用。不幸的是,自LINE开放“FB 账号同步”的功能以后,就出现很多人的 LINE 账户被盗,LINE 台湾副总陶韵智还公开呼吁 LINE 用户“取消绑定 Facebook”避免LINE账号被盗!
由于网络上太多Facebook 钓鱼网站(Phishing Site),若脸书用户不慎被骗,就会导致脸书的账号被窃;当用户不慎失去了 Facebook 账户,若该用户的Line设定与脸书账号同步的话,就会连 LINE 账户也会被盗用!
2.开放电脑版LINE登入的风险:
Line账号要登入,不是使用同一台手机(平板)登入,就是得由电脑登入。换言之,除非已注册Line账号的手机遗失,否则别人是无法透过其他手机手机(平板)登入,唯有透过电脑登入。
当不幸LINE的账号与密码外泄,盗用者就可以利用你的账号与密码由电脑登入你的LINE,可以对你的朋友进行诈骗,甚至可以你和朋友之间的对谈。其中,mobile01网友声称【Android手机平板被骇, LINE通话疑似被窃听】应该是指他与朋友之间在聊天室对谈被窃看所导致。
图片来源: Mobile01
不过,LINE为确保账户聊天室安全,LINE 2015年起所推出LINE 5.3.0 或以上版本便可设Letter Sealing(讯息保护)加密功能。LINE的Letter Sealing 是采取E2EE(将讯息用金钥加密,然后传送出去,接收讯息者在用金钥解密读取讯息)来进行跨平台使用时聊天内容讯息保护。当使用电脑登入(电脑版Windows、Mac..)且Letter Sealing是开启时,透过电脑登入到聊天室可以看见文字讯息都会被加避免内容被偷看,但贴图、图片都并没有套用Letter Sealing加密规则。
LINE 的Letter Sealing预设值是设定开启的,若被关闭一定是所以是手动去设定关闭的。
再者,若有使用电脑登入LINE,再登入后手机都会收到LINE系统的提醒:已经登入电脑版。若用户并没有使用电脑版LINE,却跑出这个讯息,代表有可能账号被盗了,要尽快处理。
至于LINE通话内容可不可能被窃呢? 因为LINE传输文字是用SSL加密,而且还是2048bit RSA 加密(网络银行与电子商务的安全等级),若要暴力破解得使用现代的超级电脑才有机会。由于目前LINE官方根本不愿意提供台湾任何解码监录程式,加上通保法限制,即使封包被撷取监录下来,若无LINE配合也很难以解密的。除非手机已被植入窃听软件或是使用电脑登入LINE且电脑被线上监视,否则LINE的通话内容或传输的文字基本上不太可能被窃听及窃看的。
2.如何防范LINE账号被盗或聊天内容被窃看?
要防止Line账号被窃或聊天室的聊天被窃看最简单方式就是取消Facebook账号同步登入LINE及避免使用电脑登入LINE,说明如下:
A.取消Facebook同步功能,以电话绑定LINE账号为主
尽量避免以Facebook绑定LINE账号,以免两个账号同时被窃!
取消脸书同步功能方式为【设定】> 【我的账号】> 【Facebook取消同步】。
B.取消【允许自其他装置登入】:
平时取消【允许自其他装置登入】,以免有他人可以利用电脑登入你的LINE账号。若有需要使用电脑登入使用,再暂时开启即可。
取消【允许自其他装置登入】方式为【设定】> 【我的账号】> 【允许自其他装置登入】的勾勾取消。
C.开启【Letter Sealing】:
确定【Letter Sealing】启用中,以免有他人利用电脑登入你的LINE账号并看到你的聊天内容。
【Letter Sealing】启用方式为【设定】> 【隐私设定】> 【Letter Sealing】的勾勾确定存在。