teensexonline.com
社會警政刑事局建議公私立機構民眾留言信箱可引用雙因子認證身分機制,以防杜假恐攻、假訊息事件

刑事局建議公私立機構民眾留言信箱可引用雙因子認證身分機制,以防杜假恐攻、假訊息事件

近期國內海洋生物博物館、遠雄海洋公園、六福村遊樂園及國立臺灣圖書館等單位陸續接獲放置爆裂物網路恐嚇信,目前已由警方介入積極偵辦並透過兩岸進行協查,分析近幾起案件犯罪途徑,主要透過線上檢舉網頁、線上客服及電子郵件信箱進行留言。
由於時代技術變革,目前已經無法單以留存來源IP作為驗證方法,刑事局建議可參考美國、英國、澳大利亞、加拿大等國家作法,至少要通過「電子郵件」或「電話認證」等2種以上工具驗證來達到類實名機制,才能賦予網路公民身分,避免過度匿名方式讓有心人士利用從事假恐攻、散布假訊息等 犯罪問題,徒增社會資源浪費。
所謂雙因子(電子郵件及電話)認證機制,即民眾在進行線上留言時,必須要先登錄「電子郵件」或「電話號碼」,透過機構本身建置系統,主動發送通行「驗證碼」到所登錄之電子郵件或以簡訊發送到電信門號,再填輸「驗證碼」完成始能進行後續留言,另外如機構僅提供單純電子郵件給民眾留言,也應建立過濾規則(例如:黑名單、侵擾防堵機制),以提升犯罪者成本;觀察目前已建置類似機制之公私立機構,迄今鮮少再出現假恐嚇、假訊息,不僅強化網路管理,也能提升資訊安全環境。
延伸閱讀