數碼新時代來臨,API(應用程式介面)作為應用程式之間數據交換的主要渠道,使用量迅速增長,同時成為黑客主要攻擊目標。全球領先的雲端服務供應商 Akamai Technologies 亦預視到未來市場對 API 安全的需求,今年中以 4.5 億美元收購頂尖 API 安全公司 Noname Security。小編今次特意請來專家,詳細講解雙方整合至今,如何完善並擴充原有的產品功能及能力,為企業提供更安全可靠的 API 保護。 一個月多達48億次API攻擊 現時 API 在互聯網中廣泛被應用,物流快遞、網購、電子支付等平台都是常見的 API 應用例子。根據…
Search Results: 網購 (49)
筆者早前曾經寫過,本港不少大型工程及公營項目皆涉及地下水道或密閉空間,故在「4S 管理」(Smart Site Safety System)上一直有大量需求。而加上近年城中工業意外頻生,不少嚴重事故更涉及人命傷亡,故當局及業界都對「4S 管理」加倍重視,希望能更好地利用科技保障工人安全。 想睇更多專家見解?立即免費訂閱! 然而筆者視察過眾多的工地項目,發現在落實科技應用方案時,往往費時,新科技方案由初始規劃、POC 試驗、系統銜接到正式應用,都花上超過一個月,對於急速的市場需求,顯然未可追上步伐。 此外,地盤場景複雜多變,對應橋底施工、大型機械移動、高架吊塔、多項吊臂機械、密閉隧道等不同場景,4S 方案都會有不同需求,故傳統的科技開發流程已然過時,市場需要更快捷、更靈活、更低成本的系統開發平台。而且在工程進行期間變數多多,更會有難以預測的環境變化與突發因素,科技方案需要即時支援配合。但若果要按每個場景製訂個別科技方案,不但成本大增,且需要更長的開發時間,趕不上應用需求。 因此,筆者認為市場需要的是一個創新的 4S 科技平台,能靈活配合不同層面的應用之餘,更可以讓用家隨時就使用起來,有如網店平台一樣。以往企業要設置自家網上商店,往往需要找專人或網站公司代勞,由零開始建構網站,從網頁編程到界面設計到加入網購功能等,隨時要花上數星期甚至數個月的時間才可正式開店。但自從出現了網店平台,為網店生態帶來了巨大的顛覆,任何人只需簡單的按幾個按鈕、自選預設好的網店範本,不用半小時就可以開始經營了。 筆者對 4S 科技平台概念正是如此,業界可以簡單下載軟件後選擇訂閱模式,就能透過人工智能代為設定,自行與相關的系統及硬件連接,即時使用,大大省卻了開發系統的時間及人力資源。除了更快捷、更低成本外,業界用戶亦可靈活按需更新模組,自行微調場景、地圖、定位、監察、探測等功能,需要更改設定亦可隨時修改,即改即用。用戶更可按偏好,自定專屬的界面,即使非 IT 技術人員亦懂得使用。此外,系統可加入 AI…
在當前的經濟大環境下,香港的餐飲零售業彷彿正處在一個微妙的轉折點。政府統計處資料顯示,本港 2024 年 4 月零售業總銷貨價值較去年同期大幅下跌 14.7%。筆者近日走在街上,也看到很多「吉舖」。然而,作為一名 IT 從業者,我堅信科技是引領零售及餐飲行業走出困境的關鍵。 想睇更多專家見解?立即免費訂閱! 儘管經濟形勢嚴峻,但香港的失業率卻保持在 3% 左右的較低的水準,這反映出各行業普遍面臨的人手短缺問題。對於餐飲零售業而言,如何在資源有限的情況下,既增加銷售額又降低成本,成為了亟待解決的問題。 在這個問題上,科技提供了諸多可能。首先,越來越多的企業開始借助網路平台拓展線上市場,抓緊電子商務的機遇。對於中小餐飲零售企業來說,過去開設網店需要投入大量成本和時間,但現在利用現成的平台,可以輕鬆進入線上市場,為顧客提供網購、送餐等便捷服務,從而增加銷售額。 其次,在降低成本方面,企業可以引入先進的 IT 系統和工具,提高生產效率,降低人力資源成本。一些 IT 解決方案還提供了靈活的合作模式,如「即租即賺」、「按月訂購」或「分期付款」等,大大降低了企業的初期投入成本。這些方案讓企業能夠根據實際情況靈活調整資源配置,保持業務的持續發展。 延伸閱讀:【新加坡更渴求自動化解決方案】 此外,面對人手短缺的問題,企業可以引入機器人和自助設備來實現部分工作的自動化。在餐飲業,機器人送餐服務已經開始出現;在零售業,自助購物機、自助結帳機等設備也已被廣泛應用,也被酒店應用於配合「走塑」政策。而物業管理業亦引入了清潔/消毒/巡邏機械人,食品生產商使用自動貼標籤機械人也越趨普遍。這些自動化解決方案不僅解決了人力不足的問題,還為企業創造了更大的價值。…
香港與內地的網絡生態向來「一國兩制」,經過三年多疫情後,無論個人或企業的習慣、行為也有很大轉變。騰訊雲港澳業務高級總監蔡毅海(Steven),分析疫情後出現的趨勢,又認為騰訊與其他龍頭賽道不同,會繼續加強自身產品,並協助不同企業入華。 想睇更多業界訪談?立即免費訂閱 ! 騰訊旗下的微信在內地向來備受歡迎,「小程序」更成為港人前往內地時,取得健康申報「黑碼」的三大方法之一。Steven 指以港人為本的市場推廣,多採用 facebook、Instagram 及 YouTube,惟內地無這類平台,內地人亦偏好使用小程序,例如在微信上社交及購物,比較不喜歡下載 App,顯示兩地用戶的網絡使用習慣存在差異。 冀訂造工具 迎合中港兩地客戶 香港的零售市場約有 30% 來自內地遊客,市面逐漸復常後,各大零售商更是爭相「搶返呢塊餅」。Steven 表示,有不少客戶籌備改造 App 時,「都希望特別訂造工具,用同一個平台照顧埋國內嘅 Ecosystem」。他又以一間超大型零售店為例,雖然在 App 上已具有成熟的會員系統,但「遊客嚟到唔會下載你個 App,(客戶)又想幫佢儲…
近來全城熱玩 AI 聊天機械人,同一時間,黑客亦積極利用 AI 工具生成破解軟件教學影片,然後將影片上載至盜用的人氣 YouTube 帳戶,誘導網民下載及安裝資料盜竊惡意軟件如 Raccoon、RedLine 和 Vidar 等。數字顯示每小時都有 5 至 10 條新影片上載,可見用 AI 生成認真方便又快捷。 想知最新科技新聞?立即免費訂閱 ! 隨著OpenAI推出…
多款聲稱可加強瀏覽器自訂功能的 Chrome 及 Edge 延伸工具,原來藏有惡意廣告軟件,據知這些軟件在最近大量出現,且錄得數以百萬計下載量。除了顯示廣告賺錢,黑客更可騎劫搜尋結果,顯示可獲利的廣告內容,甚至可賺取網民上網購物的佣金。 網絡安全公司Guardio Labs研究員在十月中發表調查報告,指出有 30 多個變種惡意廣告軟件繞過安全偵測,成功在 Chrome 及 Edge 的網上商店上架。研究員解釋,這些被歸類為 Dormant Colors 的瀏覽器延伸工具,均聲稱可為用家提供更多瀏覽器自訂色彩的功能,而且由於軟件內並無惡意編碼存在,所以可以順利通過官方商店的安全審查。 黑客首先會在一些受感染的網站上加入惡意編碼,以免費睇片或下載影片作招徠,並通過廣告提升觸及率,讓更多人發現這些網站。當有網民嘗試播放或下載影片,畫面會跳轉到另一個網站,並要求網民必須先安裝一個瀏覽器延伸工具才能播放。 如網民按照指示安裝,網站內的惡意編碼便會將網民引導至更多網站,而 Dormant Colors…
新冠疫情肆虐期間,市民一窩蜂湧上網上服務平台,非接觸式營運(contactless operation)業務似乎最能受惠。不過,要在芸芸競爭對手中突圍而出,電商必須有其獨特的賣點及超前部署。DICT 數智通訊服務供應商中信國際電訊 CPC(以下簡稱 CPC)及網絡安全服務供應商 Fortinet 便在早前舉辦了一場網絡分享會,聯同網上語言學習平台 Kelly’s Education 創辦人,一同分享如何跑贏逆境。 科技帶動精準配對 學習進程可視化家長更放心 網上語言學習平台 Kelly’s Education 創辦人兼首席執行長 Ken Chau 笑說,公司業務在疫情期間一直錄得高速增長,但能夠在同業中脫穎而出絕非幸運。而是憑著獨特的市場定位和創新科技的配合,將學童的學習進程具體化地呈現在家長面前,增强家長的信心。 「我們專注提供跨地域師生配對服務,以為學童找到最經濟實惠的學習資源。傳統教學以學生的年齡或就讀級別作為配對準則,缺點是就算兩位小朋友的年齡或級別相同,學習水平也會因個人資質、當地教育模式而存在分歧。」Ken…
Microsoft 網絡安全研究員警告,近日被植入新信用卡刷卡器 (card skimmer) 的網站悄悄上升,新攻擊包含三種隱藏手法,有助減低被網絡安全工具發現的機會,而現時病樣本資料庫 Virus Total 收錄的相關樣本可見,偵測率均非常低,網站管理員必須加倍留意。 Card skimmer 專門用於盜竊購物網站用家的信用卡資料,黑客會利用各種方法入侵網站,再於結帳頁面植入惡意編碼竊取輸入的信用卡資料,並將這些資料送交黑客的 C&C 控制中心,由於中招網站在外貌上並無異樣,因此用家可說無法防備,只能靠店商能否阻止惡意功能入侵。 黑客為了減少被發現的機會,多年來一直奇謀盡出,例如改用 Telegram 或 Discord 等合法平台接收盜取的資料,又或將惡意編碼混入主流的開源媒體播放器。 Microsoft 研究員最新發現的入侵方法共有三種: 惡意圖標:黑客將已加密的…
繼勒索軟件之後,專門竊取私人資料的惡意軟件又愈來愈流行。一款名為 BlackGuard 的同類型惡意軟件,最近成為地下討論區的焦點,因為用家只要付出 200 美元月費或 700 美元終生使用權,就可以輕易偷到各式各樣私隱資料,當中包括電子錢包登入資料、各款即時通訊軟件的通話記錄及 VPN 帳戶資料…… 勒索軟件由於要安排收取贖金的途徑,除非光顧「勒索軟件集團即服務 (RaaS)」的一站式服務,否則對於一般罪犯來說,使用勒索軟件的風險極大。相反,專門盜取私隱資料的惡意件就較適合個體戶,因為罪犯可使用它去盜取網民的加密貨幣電子錢包帳戶資料,將加密貨幣存款轉走;賊人亦可以信用卡資料進行網購或買點數卡,再加上這類惡意軟件收費平宜近人,所以亦有不少捧場客。 這次網絡安全公司 Zscaler 研究員發表的 BlackGuard 報告,就指出這款由今年一月開始,在俄羅斯地下討論區出現私隱竊取惡意軟件受到熱烈關注。它具備的功能非常廣泛,可以偷取各類瀏覽器儲存的密碼、屬於瀏覽器電子錢包擴充元件儲存的登入資料、加密貨幣電子錢包儲存的登入憑證、Outlook 電郵軟件及各款即時通訊軟件的通訊記錄、VPN 軟件的登入資料等,這些資料都會被加壓成 ZIP 檔案並上轉至黑客組織的控制中心,客戶只須繳付上述的費用,就可以登入帳戶查閱。…
香港生產力促進局轄下的香港電腦保安事故協調中心 (HKCERT) 編制的《香港保安觀察報告》出爐,2021 第四季度報告提到,涉及香港的單一網絡保安事件宗數為 4,753,按季下跌 2.2%。其中網頁塗改按季上升 33%,釣魚網站亦按季上升 7%。 報告提到,釣魚網站事件連續四季上升,與去年同期相比,釣魚網站事件升幅達 265%。大部分釣魚網站都是以偽冒金融機構和網購平台為主,其他亦有科技公司、電子錢包、網上娛樂平台等。HKCERT 提醒,釣魚網站仿真度極高,用戶可仔細檢查網址來分辨真偽,留意英文串法、域名等。 《香港保安觀察報告》季度報告除會提供過去一季被發現曾經遭受或參與各類型網絡攻擊活動的香港聯網系統的數據外,HKCERT 指由今期開始,亦會回顧該季度所發生的重大保安事件及探討熱門保安議題,並提出易於執行的保安建議,以提升公眾的資訊保安認知的水平,増強應對有關風險的能力。 今期報告的重點包括: 2021年第四季度涉及香港的單一網絡保安事件較對上一季微跌2.2%;然而釣魚網站事件卻連續四季上升,大部份都是以偽冒金融機構和網購平台為主;利用QR code作網絡攻擊與日俱增,不法分子會循流動支付、賬戶驗證、網站瀏覽、訊息儲存四種常用的QR code應用進行攻擊;開始進行NFT(非同質化代幣)交易前,大家要考慮如何安全地儲存NFT資產,可選擇以連線錢包(熱錢包)或離線錢包(冷錢包)儲存,也可以混合使用這兩種錢包;以及常用於軟件開發的 log4j 開源軟件爆出保安漏洞,黑客可籍此發送特定的記錄檔訊息至 Log4j…