認證碼是什麼?目的為何?有哪些種類?由來、歷史是什麼?為什麼不能告訴別人?

登入網站、註冊遊戲帳號,或忘記密碼想重新設定時,手機與電子信箱常會收到一組「認證碼」。這些看起來不起眼的數字或英文字母,就像網路世界的臨時鑰匙,能協助網站確認使用者是否有權進行操作。如果隨便交給別人,也可能讓自己的帳號被冒用。

認證碼又常被稱為「驗證碼」。想像一下,有人偷知道你的帳號密碼,準備登入你的帳號,但網站要求他再輸入一組傳到你手機的代碼。因為他拿不到這組代碼,就可能被擋在門外。多一道驗證程序,就像替帳號增加一道門鎖。

認證碼也能幫忙確認聯絡資料。例如,註冊網站時,系統會寄一組代碼到你填寫的電子信箱。當你收信並輸入正確代碼,網站就知道你能使用這個信箱。不過,這不代表網站已經查明你的真實身分,就像知道一個人拿得到信箱裡的信,不等於已經看過他的身分證。

生活中常見的認證碼,有些透過手機簡訊傳送,有些寄到電子信箱,也有些由手機裡的「驗證器」應用程式產生。驗證器畫面上的數字通常每隔約三十秒就會更新,設定完成後,即使手機暫時沒有網路,也能產生代碼。另外,也有專門顯示動態密碼的小裝置,提供使用者進行驗證。

這些代碼常用到「一次性密碼」的設計,英文簡稱是 OTP。它的意思是,同一組密碼成功使用後,就不能再拿來通過下一次驗證。不過,不同服務的規則並不完全相同,有些代碼隨時間更新,有些會設定幾分鐘的使用期限,不能以為所有認證碼都在三十秒後失效。

網站上還有另一種也被叫作驗證碼的工具:畫面可能出現歪歪扭扭的文字,要求你照著輸入,或請你選出圖片中的紅綠燈、汽車。這類工具稱為 CAPTCHA,主要是協助判斷操作的人是否可能是真人,防止自動程式大量註冊或灌票。它並不是在確認帳號主人的身分,因此和手機收到的登入認證碼不同。

認證碼並不是某個人在某一天發明的單一工具,而是隨著不同的網路安全需求逐步發展。其中,一次性密碼要解決的重要問題,就是固定密碼被偷看或攔截後,可能遭到反覆使用。如果每次通關的密碼都不同,偷來的舊密碼就比較難繼續派上用場。

早在1995年公布的網路技術文件中,就已經記錄一套名為 S/KEY 的一次性密碼系統。到了2005年,相關文件記錄了利用計數變化產生新密碼的方法;2011年,又有文件記錄隨時間變動的密碼方法,成為許多驗證器應用程式的技術基礎。這些年份是技術發展的重要紀錄,並不代表所有認證碼都從那時才開始出現。

認證碼能增加保護,卻也成為騙子的目標。假設有人正在另一台電腦上嘗試登入你的帳號,系統便可能把認證碼傳到你的手機。這時,對方再冒充朋友,說自己正在參加投票,需要你把剛收到的數字傳給他。如果照做,你以為是在幫朋友,實際上卻可能替對方打開帳號的大門。美國聯邦貿易委員會提醒,帳號驗證碼不應交給其他人。

即使認證碼很快就會過期,也不能放心轉傳。騙子可能正守在輸入畫面前,等你一傳來就立刻使用。因此,收到認證碼時,應先讀清楚訊息,確認它是用來登入、重設密碼,還是核准其他操作,以及這件事是不是自己剛剛提出的要求。

使用認證碼時,應由自己在確認過的官方網站或應用程式輸入,不要因為對方自稱客服或朋友,就念給他聽或傳送截圖。如果沒有進行任何操作卻收到代碼,可能是別人填錯資料,也可能有人正在嘗試使用你的帳號,先不要轉交,必要時從官方管道查詢。

萬一不小心把帳號認證碼交出去,也不要因為害怕被責備而隱瞞。小朋友可以立即找家長或可信任的大人協助,透過官方管道更改密碼、檢查帳號並登出陌生裝置。認證碼雖然只有短短幾個字,卻可能掌握重要的開門權限。把它當成自己的臨時鑰匙,好好保管,才能讓這道安全門發揮作用。

(完)


[自問自答x互問互答]

看完文章->自問自答->留言紀錄問題與答案->別人看到你的問題可能會覺得這是個好問題->別人看到你的答案可能會覺得還有別的答案->你看到別人的問題與答案時也是類似的反應->互問互答->日復一日->愈學愈多->大家不知不覺就變強了


範例問題:

  1. 如果好朋友傳訊息,請你提供手機收到的認證碼,說是要幫忙投票,你會怎麼回應?你可以用什麼方法確認情況,又不傷害彼此的友誼?
  2. 有人覺得登入時還要輸入認證碼很麻煩。你認為多一道安全檢查值得嗎?如果由你設計網站,你會怎麼讓帳號既安全又方便使用?
  3. 如果同學不小心把認證碼交給騙子,因為怕被責罵而不敢求助,你會怎麼幫助他?你希望大人如何回應,才能讓孩子願意及時說出問題?

你也問問看……

smiley小傳媒編輯團隊希望幫助小學生提升寫作力
若你有作文、新詩、讀書心得、電影觀後感、遊記、小日記…… 等希望得到修改與建議,
或有相關作品希望公開發表,歡迎寄到編輯信箱:editor@kidsmedia.com.tw

延伸閱讀

發表迴響

探索更多來自 KidsMedia 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀