一款下載量超過 1,000 萬次的 Android app Remote Mouse,被發現有超過 6 個零日漏洞 (zero-day vulnerabilities) 存在。雖然網絡安全專家已向開發商舉報,但超過90日仍未有回應,現時漏洞已被公開,Remote Mouse 用家都是暫時用回實體滑鼠會較安全。 Remote Mouse 是一款可以將智能手機或平板電腦,轉變為電腦無線滑鼠的手機 app。它不單可作為電腦的滑鼠或 trackpad,亦支援語音輸入,以及可作為電腦多媒體播放器的遙控,因此甚受用家歡迎。根據它在 Google…
Search Results: 網絡 (1474)
香港領先的網絡安全公司 安領國際控股有限公司(股份代號:01410.HK)昨日宣佈,將計劃透過擬議證券型代幣發行進行集資,並將其資產管理業務拓展至數字資產領域。 全港首個證券型代幣發行(「STO 」) 集團之直接全資附屬公司 Green Radar Holdings Limited,正在籌備於香港發行證券型代幣。此擬議發行旨在籌集資金以推動業務擴張及持續研發網絡安全服務;此外,通過實現香港首個使用區塊鏈技術進行的受規管證券型代幣發行,確立集團於新興的金融科技及數字資產市場的地位及影響力。擬議發行將按照所有適用法律及監管規定進行。 集團正在諮詢證券及期貨事務監察委員會及香港聯合交易所有限公司有關該擬議發行的事宜,本次擬議發行預期僅提供予專業投資者。 隨著數字資產及區塊鏈技術在資本市場及金融科技領域的認受性日漸提升,集團對於STO將被廣泛應用於香港融資市場的發展前景充滿信心。擬議發行亦符合公司於開發數字資產生態系統中建立領導地位,以及拓展STO市場的未來計劃。 拓展虛擬資產管理業務 此外,集團之附屬公司 —— 獅昂環球資產管理有限公司(「獅昂環球」),為可從事第1類(證券交易)、第4類(就證券提供意見)及第9類(提供資產管理)活動的持牌中介人,正預備擴展業務以成為虛擬資產基金管理公司及虛擬資產基金分銷商。獅昂環球會致力符合所有適用規定,包括證監會發佈的《適用於管理投資於虛擬資產的投資組合的持牌法團的標準條款及條件》。公司認為,這是實現本集團致力構建香港數字資產生態系統戰略的重要一步。 安領國際主席兼集團行政總裁廖銳霆表示:「此項擬議發行是我們發揮數字資產潛能而邁出的第一步。我們深信區塊鏈技術將於未來的資本市場中普及,因此集團正積極投資相關領域,以把握蓬勃發展的數字資產行業所帶來的巨大潛能和商業機遇。」 展望未來,廖先生續道:「憑藉我們於網絡安全領域的技術專長和經驗優勢,我相信集團在發展金融科技和數字資產管理領域具有獨特地位。長遠來看,我們對這項新業務的前景以及其將為投資者帶來的回報表示樂觀。」
又到了智能電話市場派發成績表的時候!市場調查機構 Canalys、IDC 及 Strategy Analytics 近周先後發布本年第一季全球智能手機出貨量報告,綜合數據顯示,本年第一季智能手機的出貨量逾 3.4 億部,較 2020 年同期增加兩成多,其中三星手機是大戶,出貨量逾 7500 萬部,拋離排名第二、出貨量介乎 5240 萬至 5700 萬的蘋果 iPhone。不過,若單計香港市場,iPhone 仍然是最得消費者歡心的智能手機系列。 根據 Canalys…
智能電視 (smart TV) 是大部分家庭必備電器,但正所謂能力愈大,風險愈高,有國內用家因家中的 Skyworth 智能電視行得慢,於是深入研究內部運作,揭發原來電視每隔十分鐘就會將大量私隱資料上傳,當中包括家中的 Wi-Fi router 範圍內有什麼裝置、這些裝置的連線狀況,換言之手機是否在家,有什麼人曾到訪,全部一清二楚,好離譜! 事發於上月 22 日,有熟悉電腦技術的用家在技術人員討論區 V2EX 發文,指由於家中的 Skyworth 智能電視愈行愈慢,於是就分析背後的運作數據,意外發現內裏有一個程式每相隔十分鐘,便會掃描家中Wi-Fi網絡,收集上述各種數據並上傳到一個名為「勾正數據」(Gozen Data) 的伺服器。由於採集的數據非常多,嚴重侵犯用家的私隱,貼文一出及被轉載至微博後,即時掀起極大風波。 翻查勾正數據網站上的描述,自 2014…
知名勒索軟件 Mount Locker 擬似為了繞過網絡安全工具的監察而再進化,專家指有跡象顯示新的 Astro Locker 實為 Mount Locker 的升級版,精密的程式碼及部署有助避過攔截,資安人員要小心防範新的攻擊手法。 網絡安全黑白兩道每日都在持續交手,每當防守一方有新的對策,網絡犯罪集團就會更新攻擊手段。網絡安全公司 GuidePoint Security 最近便發現,勒索軟件集團 Mount Locker 開始改變攻擊策略,以新的 Astro Locker 勒索軟件避過監測。專家首先指出,過往網絡安全工具會基於程式碼的特定模式,去分辨軟件或應用服務有否可疑之處。不過,新的…
一個正評,足以影響潛在買家對產品的信心,所以大型購物平台的賣家,不時強調在網絡上的產品評論來自真實用家回饋,以贏得潛在客仔的歡心,於是假評論針對這種心理應運而生。最近一個公開的數據庫揭示有超過 200,000 人參與購物平台 Amazon 的產品虛假評論騙局,參與者的姓名、電子郵件地址和 PayPal 詳細資料被公開。 不少賣家都希望能排除競爭對手,而獲得最大利益,得到最多得訂單,於是以對自家產品的虛假評論,來獲得在 Amazon 網上購物平台的優勢,包括收賣不同人,以金錢購買換取正評,或提供免費物品換取積極的回應。它們的運作方式和如何在亞馬遜的監視下保持變化,在對外開放的 ElasticSearch 數據庫中,披露了一些內部運作的原理。 安全研究人員透露,該公共及線上數據庫中,包含了 7GB 數據和 1,300 萬條記錄,而這些記錄似乎與大型虛假評論騙局有關。目前,該數據庫的擁有者為誰尚未清楚,但有迹象顯示,由於這些相關評論是以中文編寫,故消息洩露或源自中國。數據庫中包含約 200,000 至 250,000…
坐擁大量病人敏感資訊的醫療機構,近年已成為黑客攻擊目標。醫院管理局表示,去年局方內部電郵系統攔截了高達 5000 萬封釣魚電郵,比 2015 年約 2000 萬封增加超過一倍,另外有大約 5 宗勒索電郵攻擊個案。電郵防護系統 Green Radar 安全業務策略執行副總裁林德齡(Andrew)接受查詢時指出,釣魚電郵是黑客常用技倆,透過植入勒索軟件,將電腦內的重要資料上鎖,要求受害人支付贖金以解鎖資料,或者以受感染電腦作為橋樑,進一步入侵其他電腦,甚至是整個機構的電腦系統。 Andrew 指出,相比起突破網絡防火牆直接入侵他人電腦,釣魚電郵是更簡單的入侵手法,「人的網絡防禦意識始終比較弱;一般人要分辨電郵真假,其實沒想像中容易,一旦不慎點擊釣魚電郵內的超連結或者下載附件,便隨時中招。」雖然醫管局強調,未有因為電郵攻擊造成資料外洩,同時會加強保護重要資料及培訓員工網絡保安意識,Andrew 亦指出,一間機構的電腦系統防禦能力足夠的話,應可抵擋網絡攻擊,但仍不能掉以輕心,「畢竟要癱瘓整個機構的電腦系統,並非全無機會。」 事實上,相比起其他機構,針對醫療機構的網絡攻擊分分鐘搞出人命,去年德國杜塞爾多夫大學旗下一間醫院,其電腦系統便曾被黑客入侵,黑客將病人資料加密,要求院方支付贖金解鎖,期間醫生無法查閱病歷,醫院亦無法接收病人,有病人因此需要轉院,最終該病人因為延誤診治而不幸逝世。雖然有傳黑客的攻擊對象,本來是杜塞爾多夫大學而非旗下醫院,黑客誤中副車後亦隨即將醫院電腦系統解鎖,惟事件反映醫療系統若被黑客攻擊,後果可大可小。 Andrew 認為,一旦被黑客鎖住重要資料,即使願意支付贖金,也無法保證一定能取回資料,或者之後會否再被勒索,因此需做好資料備份及系統防禦,「最好是將釣魚電郵一一攔截,以及偵測電腦流量有否異常,例如不尋常地進行 port scanning…
發展創科除了講求技術研發,也需要適時展示發展成果,加深外界對創科生態的認知。位於香港科學園內的創科體驗館,今日正式開幕,透過沉浸式虛擬技術、機械人、全息透鏡、球面投影等科技,呈現本港創科發展。 創科體驗館設有 7 個體驗展區及逾 30 項多媒體互動展品,其中一個展區「科技探索區」,便集中介紹本港在生物醫藥科技、數據及智慧城市、金融科技,以至是人工智能(AI)及機械人技術,以智慧城市為例,展區設有大型數據儀錶板(Dashboard),呈現閒置車位、能源使用情況、網絡熱門關鍵詞、使用海底隧道過海所需時間等不同方面的數據,向訪客展示本港在蒐集數據以完善決策,從而發展智慧城市的藍圖。 體驗館另一項特色,是揉合了藝術科技及中國傳統文化元素,例如以舞動機械人展示本港AI機械人創新方案;另一展區「創科大道」,則是由藝術家洪強博士,以《道德經》內容「道生一,一生二,二生三,三生萬物」為靈感創作而成,透過多條支柱,展示科學園歷年來發展。 香港科技園公司發言人透露,現階段創科體驗館主要開放予創科界,或者有意引入創新科技的企業等團體預約參觀,暫未計劃開放予市民大眾;又指展品內容會不時更新。
Microsoft 被稱為 Section 52 的 Azure Defender for IoT 安全研究小組近日發現,物聯網和營運技術(Operational Technology,OT)裝置上,有一系列的記憶體分配漏洞,可用來執行惡意程式。這個目前盛行的漏洞名為 BadAlloc,與不正確驗證的輸入有關,而這個漏洞會導致堆溢出,並最終執行這些代碼。 研究小組在發文指,這些漏洞都源於使用記憶體容易受攻擊的功能,如 malloc、calloc、realloc、memalign、valloc、pvalloc 等。當傳遞外部輸入時,這些函數就會出現問題,因為這些外部輸入可能導致整數溢出或迴繞函數,折回的結果是重新分配記憶體緩衝區。小組又指,儘管折回而分配的記憶體不多,但令與記憶體分配相關的負載,超過了實際緩衝區分配,導致了溢出;缺乏輸入驗證令入侵者開採記憶體分配功能,造成堆積溢位,而令他們可於目標裝置上執行任意程式。 Microsoft 正與美國國土安全部合作,向受影響的供應商發出警報,並修復漏洞。在通報中所示的受影響產品來自 Google Cloud、Arm、Amazon、Red Hat、Texas…
要發展創新科技,人才培育至關重要。香港科技園公司宣布,推出「深科技人才培訓計劃」(DeepTech Talents Training Programme,DTT),重點培育人工智能(AI)及數據科學專才。計劃費用全免,由即日起至本月 14 日期間接受申請,對 AI 及數據科學等深科技領域感興趣的大專生或畢業生,均可透過香港科技園創科學院(HKSTP InnoAcademy)網站報名。 根據科技園提供的資料,DTT 計劃參加者,需要先完成一系列網上自學課程,學習 Python 編程、雲端運算、機器學習概念等知識,之後參加網上測試,成績最佳的 100 名參加者,將可參與下月中舉行的 6 天密集式「深科技訓練營」(DeepTech Bootcamp),進一步學習 AI、機器學習、人工神經網絡、深度學習演算法等方面的知識,最後從一眾參加者中選出 50…