← 所有文章

0315 資安與認知防禦實務|學員 P 心得分享

學員 P|心得分享


原來把門鎖好真的很重要!

感謝民防團,期待了很久的資安課終於來了。

對於三C還停留在遠古時代的我來說,這堂課真的太需要了!

講師本身就是資訊安全工程師,他用非常淺顯易懂的方式解釋:

只要連上網路,就等於你家門口就是一條馬路;IP 位址,就等於你家的地址。

如果你沒有把門鎖好,就等於所有人都可以自由進出你家。

所以第一件事情,就是學會把門鎖上:

把預設密碼改掉、定期更新韌體。

雖然不能防範所有風險,但至少不會讓人那麼容易就闖進來。

接著,再加第二道鎖——雙重驗證(2FA)。

老師也推薦了一個很好用的 App 來實作,

如果再進階一點,還可以使用實體安全金鑰(像Yubikey 一樣插上就能用的概念),

特別適合對資訊安全要求非常高的人。

課堂上還有同學加碼分享一個好用的帳號密碼管理工具,

可以把所有帳密整合在一起。

對於我這種還在用便利貼寫各個帳密的人來說,真的是打開新世界的大門……

所以第一堂課的總結很簡單:先確保設備安全。

➊ 新設備的預設密碼一定要改

➋ 測試自己的密碼是否已經外洩

➌ 幫重要帳號加上兩道鎖(2FA)

➍ 密碼能改就改

➎ 不需要聯網的設備,就盡量不要聯網

➏ 不需要的功能,就全部關起來

第二堂課,就進入識別與認知防禦的部分。

先不要說 AI 生成的內容,

現在網路上其實早就充斥著「一張舊照片,配上一個聳動標題」的大量傳播。

這時候,就需要具備基本的查證能力。

最常用的方法,就是 Google 以圖搜圖:

看看這張圖片最早出現在哪裡?

原始來源是什麼?

跟現在被描述的情境,真的一樣嗎?

而在使用 AI 的時候,也要注意「提問方式」。

例如可以這樣問:

「請幫我查證以下說法,並提供原始來源。」

但同時也要記得一件事:

AI 有時候真的會一本正經地亂講。

所以需要:

➊ 交叉比對多個來源

➋ 善用不同的 AI 工具

➌ 不要把第一個答案當成唯一答案

最後一個很有趣的提醒是:

有時候,跟你聊天(甚至跟你吵架)的,可能是一個 AI 機器人。

你甚至可以試著:

➊ 要求對方揭露身分

➋ 或突然切換語境

➌ 問一些不合邏輯的問題

很多時候,就會露出破綻。

總之,在這個「眼見不為憑,眼見也不一定為實」的時代,

多方查證、避免被情緒操弄,資訊識讀與訊息辨識,已經變成每一個人的基本生存技能。

而防災,不只是在準備水跟食物,

也包括「把自己的數位世界守好。」


原文刊登於港湖民防團臉書粉專,2026.04.04。