═══ 撞庫攻擊 ═══ 帳號安全 · 更新於 2026.07.03 · 約 1 分鐘閱讀 駭客拿別處外洩的帳密,自動到各大網站一個一個試登入。 ────────────────────────────── 撞庫攻擊是資料外洩之後最常見的「續集」。當一批帳號密碼從某網站外洩,駭客會寫程式,把這些帳密自動拿到其他網站(銀行、電商、社群、遊戲)一組一組去試登入。因為很多人到處用同一組密碼,只要試中,就能接管你的帳號。這不是「破解」你的密碼,而是「你早就把答案送出去了,只是在別的地方」。 它之所以有效,正是因為密碼重複使用太普遍。防範的關鍵只有兩條、卻很有效:第一,每個網站用不同的密碼,讓一處外洩無法連累其他帳號;第二,開啟兩步驟驗證,就算帳密被試中,第二道關卡也能擋下。如果某個帳號突然出現大量陌生地點的登入嘗試或警示信,通常就是被撞庫盯上了,該立刻換密碼。 ────────────────────────────── 來源:https://ethome.cc/glossary/%e6%92%9e%e5%ba%ab%e6%94%bb%e6%93%8a/ ethome.cc — 生活化的資安科普