LINE是台灣人使用最普及的通訊軟體,不過昨(31)日晚間卻傳出異常,大量用戶帳號被強制登出後就再也無法登入,甚至還有人的手機跳出「無法找到此帳號的認證資訊,請點選刪除來清除所有相關資料」的提示畫面,點下去的網友表示已加入的群組通通被退出,朋友列表還會顯示沒有成員,嚴重的人可能連帳號都被刪除,其中又以台灣大哥大用戶居多,疑似出現一波大規模盜用潮。
有網友推測此次災情恐與電信服務中的「語音信箱」機制有關。駭客疑似先以手機號碼嘗試登入LINE帳號,來觸發系統發送簡訊驗證碼。用戶未回應的話,駭客再改用以「語音驗證」的方式接收來驗證碼;當用戶未接聽語音來電時,驗證碼會被錄入語音信箱。這時駭客就可透過遠端登入語音信箱的方式取得驗證碼,進而奪取用戶的帳號控制權。
而解決的自救方式就是立即關閉或變更所屬電信的語音信箱密碼,對此LINE官方也提出解決方式,表示用戶可在帳號設定中綁定自己的Apple ID或Google帳號,來提升帳號安全性,也讓門號發生驗證異常時仍可透過其他方式登入。