0315 資安與認知防禦實務|學員 P 心得分享
學員 P|心得分享
原來把門鎖好真的很重要!
感謝民防團,期待了很久的資安課終於來了。
對於三C還停留在遠古時代的我來說,這堂課真的太需要了!
講師本身就是資訊安全工程師,他用非常淺顯易懂的方式解釋:
只要連上網路,就等於你家門口就是一條馬路;IP 位址,就等於你家的地址。
如果你沒有把門鎖好,就等於所有人都可以自由進出你家。
所以第一件事情,就是學會把門鎖上:
把預設密碼改掉、定期更新韌體。
雖然不能防範所有風險,但至少不會讓人那麼容易就闖進來。
接著,再加第二道鎖——雙重驗證(2FA)。
老師也推薦了一個很好用的 App 來實作,
如果再進階一點,還可以使用實體安全金鑰(像Yubikey 一樣插上就能用的概念),
特別適合對資訊安全要求非常高的人。
課堂上還有同學加碼分享一個好用的帳號密碼管理工具,
可以把所有帳密整合在一起。
對於我這種還在用便利貼寫各個帳密的人來說,真的是打開新世界的大門……
所以第一堂課的總結很簡單:先確保設備安全。
➊ 新設備的預設密碼一定要改
➋ 測試自己的密碼是否已經外洩
➌ 幫重要帳號加上兩道鎖(2FA)
➍ 密碼能改就改
➎ 不需要聯網的設備,就盡量不要聯網
➏ 不需要的功能,就全部關起來
第二堂課,就進入識別與認知防禦的部分。
先不要說 AI 生成的內容,
現在網路上其實早就充斥著「一張舊照片,配上一個聳動標題」的大量傳播。
這時候,就需要具備基本的查證能力。
最常用的方法,就是 Google 以圖搜圖:
看看這張圖片最早出現在哪裡?
原始來源是什麼?
跟現在被描述的情境,真的一樣嗎?
而在使用 AI 的時候,也要注意「提問方式」。
例如可以這樣問:
「請幫我查證以下說法,並提供原始來源。」
但同時也要記得一件事:
AI 有時候真的會一本正經地亂講。
所以需要:
➊ 交叉比對多個來源
➋ 善用不同的 AI 工具
➌ 不要把第一個答案當成唯一答案
最後一個很有趣的提醒是:
有時候,跟你聊天(甚至跟你吵架)的,可能是一個 AI 機器人。
你甚至可以試著:
➊ 要求對方揭露身分
➋ 或突然切換語境
➌ 問一些不合邏輯的問題
很多時候,就會露出破綻。
總之,在這個「眼見不為憑,眼見也不一定為實」的時代,
多方查證、避免被情緒操弄,資訊識讀與訊息辨識,已經變成每一個人的基本生存技能。
而防災,不只是在準備水跟食物,
也包括「把自己的數位世界守好。」
原文刊登於港湖民防團臉書粉專,2026.04.04。