資安字典
看文章時遇到看不懂的詞?在這裡,每個資安術語都用一句人話講清楚。
.gitignore
.gitignore 是放在專案資料夾裡的一個純文…
看詳解 →API 金鑰
API 金鑰是一串你向某個網路服務申請來的長字串,用途是證明「我就是我」。當你的程式要去呼叫 OpenAI 寫一段文字、要去 Google Cloud 存一個檔案、要透過某家廠商寄一封信,服務商不會每次都問你帳號密碼,而是要你出示這串金鑰。你可以把它想成一把不會過期的門禁卡:拿到卡的人就進得去,門禁系統不會確認拿卡的是不是本人。
看詳解 →BSMI 商品檢驗標識
台灣經濟部標準檢驗局發給通過安全檢驗商品的合格標記,是判斷帶電產品是否合法、安全的第一道門檻。
看詳解 →QR code 詐騙(Quishing)
把惡意連結藏在 QR code 裡,誘你掃描後進入假網站或下載惡意程式。
看詳解 →SIM 卡挾持
歹徒冒名把你的門號轉到他的 SIM 卡,藉此攔截你的簡訊驗證碼。
看詳解 →VPN(虛擬私人網路)
幫你的連線多加一層加密隧道,隱藏你的 IP 與上網去向。
看詳解 →中間人攻擊(MITM)
攻擊者偷偷卡在你和對方之間,攔截甚至竄改你們往來的內容。
看詳解 →人肉搜索/起底(Doxxing)
惡意公開他人的真實身分、住址、電話等私密資訊,用來騷擾或恐嚇。
看詳解 →全域裝置識別碼(GDID)
Windows 給每台電腦的一組隱藏編號,能跨不同…
看詳解 →兩步驟驗證
登入時除了密碼,還要再驗證一個只有你有的東西。就算密碼被偷,也還有第二道鎖。
看詳解 →公共 Wi-Fi 風險
咖啡廳、機場的免費網路可能被人偷看或假冒,連線要多留意。
看詳解 →公開情報蒐集(OSINT)
從公開來源(社群、搜尋、公開資料)拼湊出關於某人或某組織的情報。
看詳解 →勒索軟體
把你的檔案加密綁架,要你付贖金才給你解鎖。
看詳解 →威脅建模
先想清楚你在防誰、要保護什麼,再決定該做哪些防護。
看詳解 →密碼管理器
幫你為每個網站產生並記住高強度密碼,你只要記住一組主密碼。
看詳解 →後設資料
檔案裡看不見的附加資訊,例如照片拍攝的時間、地點與機型。
看詳解 →惡意程式
各種「不懷好意的程式」的總稱,會偷資料、監控你或勒索。
看詳解 →撞庫攻擊
駭客拿別處外洩的帳密,自動到各大網站一個一個試登入。
看詳解 →數位足跡
你在網路上留下的所有痕跡,會被拼湊成一個「你」。
看詳解 →數位跟騷
透過網路與數位工具,持續監看、騷擾、恐嚇或控制特定對象的行為。
看詳解 →殺豬盤
歹徒先花時間經營感情或信任,再一步步騙你投入金錢。
看詳解 →深偽
用 AI 合成、以假亂真的人臉或聲音影音。
看詳解 →演算法偏見
演算法偏見指的是 AI 系統在輸出結果時,對特定群…
看詳解 →熱失控
鋰電池內部溫度失控飆升、一發不可收拾的連鎖反應,是電池起火爆炸的關鍵機制。
看詳解 →社交工程
不攻擊機器、專門「騙人」,用話術和情緒讓你自己交出資料或匯款。
看詳解 →科技家暴
在親密關係或家庭中,利用科技工具監控、恐嚇或控制對方的暴力形式。
看詳解 →端對端加密
只有你和對方能解讀訊息,連服務商本身都看不到內容。
看詳解 →端點匿名 vs 網路匿名
換 IP 是藏「連線」,藏不住「裝置本身」——匿名…
看詳解 →簡訊釣魚
透過簡訊發動的釣魚,假冒物流、銀行、政府騙你點連結。
看詳解 →系統提示
系統提示是開發者在你每次和 AI 對話「之前」,先…
看詳解 →系統更新/修補
廠商修補安全漏洞的更新;「有更新就快裝」是最省力的防護。
看詳解 →網路釣魚
假冒銀行、平台或熟人,用假訊息騙你點連結、交出帳密或匯款。
看詳解 →脅迫密碼
脅迫密碼(Duress Password),是一組…
看詳解 →資料外洩
你在某網站的帳號、密碼或個資,因為該公司被駭而流到外面。
看詳解 →跟蹤軟體
偷偷裝在手機裡、用來監看某人位置、訊息與通話的程式,常見於親密關係的控制。
看詳解 →通行密鑰
用手機解鎖或指紋臉部辨識來登入,不用再輸入密碼,而且天生防釣魚。
看詳解 →金鑰輪替
金鑰輪替就是「換鎖」:把現在正在使用的金鑰、密碼或…
看詳解 →查不到你要的詞?
告訴我們,我們會補上——也順便寫成一篇好懂的文章。
許願一個詞彙 →