網絡安全公司 Arkose Labs 剛推出 2019 年第三季 《Fraud and Abuse Report》 ,調查結果顯示,有超過一半(53%)社交媒體嘅登入都係機械人製造出嚟;而所有新開嘅帳戶中,亦有 25% 係假嘅,情況愈來愈嚴重。Arkose Labs 指出愈來愈多社交媒體攻擊,如帳戶盜用、假帳戶、垃圾訊息等,唔單只由黑客或騙徒操作,仲有 75% 會靠機械人執行,真係非常誇張。 Arkose Lab 指帳戶盜用問題之所以特別猖獗,皆因門檻不高,而且唔少人會以社交媒體帳戶登入其他服務,奪取到帳戶就可以攞到好多個人資料,成本效益更高。Arkose…
Search Results: 遊戲 (118)
電競熱潮直捲全球,唔少後生仔都夢想成為電競選手,可以靠打機搵食。不過,真正嘅電競手一啲都唔易做,日日都要打十個鐘頭機,仲要操體能,所以連香港跳高隊代表楊文蔚都話:「電競同田徑一樣咁難行,跨得過你就係運動員。」 啱㗎,所以大部分人打機其實志在 kill time,邊會覺得可以靠佢搵食。之不過,有啲無 game 品嘅人明明唔夠人打,但又唔肯認輸,於是就想靠邪道威威,上網搜尋有無秘技或程式可以修改遊戲,情況就等於運動員食禁藥一樣。 最識得利用人性弱點嘅黑客又點會放過機會?早前網絡安全公司 Cyren 專家就發現,網上有一個連線射擊遊戲《Fortinite》嘅遊戲修改程式 Syrk,聲稱只要下載及執行 SydneyFortniteHacks.exe,就可以提升玩家嘅開槍準繩度,但實際上 Syrk 係一隻勒索軟件。當用家執行檔案後,就會發現電腦內的圖像、影片、文件同埋音樂檔案全部被上鎖,同時畫面會顯示一段「你已經被綁架」嘅訊息及聯絡電郵地址,要中招者用電郵聯絡,商討俾幾多同點樣俾贖金。為咗加強真實感,黑客仲喺畫面上加咗個計時器,指兩個鐘內唔採取行動,所有檔案就會被刪除。 專家指出 Syrk 其實係以一隻開源勒索軟件 Hidden-Cry 為基礎修改而成,佢嘅源碼喺上年放咗喺 GitHub 俾人下載使用,所以話呢個世界真係乜都會有人分享,只要有心機喺網上面搵就得。幸運地,專家發現用嚟解鎖嘅工具同時放埋喺受害者嘅電腦入面,只要打開一個叫做…
而家網上世界真係好多 fake news,你睇 Facebook 都話嚟緊幾年會專注打擊假消息,就知問題有幾嚴重,所以喺轉發新聞前,真係要盡量做下 fact check,就算驗證唔到,都要盡力了解下真相。好似上星期開始喺 Twitter 上蘊釀嘅我要上 Twitter 事件,主人翁好可能連 Twitter 同 LG 都玩埋。 喺 8 月初,有個慈母因為阿女 Dorothy 玩手機玩得太投入,煮嘢食時都掛住玩手機,結果搞到著火,慈母即時沒收晒佢嘅手機,希望佢可以多啲留意現實世界嘅嘢。Dorothy…
個人資料外洩事故經常發生,雖然唔少事件係同黑客有關,但更多情況係由員工一手造成,好似 E3 喺網站無緣無故擺放近 2000 個媒體嘅個人資料檔案、IKEA 喺宣傳電郵內同時將 410 個用戶電郵地址發送,就絕對係人手犯嘅錯喇! 遊戲界大事件 首先講下 E3 (Electronic Entertainment Expo)事件先,E3 係全球最大型嘅遊戲展覽,所有遊戲界大作、新嘅家用遊戲機消息都會喺呢度發佈。今年 E3 已經喺 6 月舉行,有參加咗今次展覽嘅 YouTube…
喺《Matrix》電影入面,Agent Smith 原本嘅職責係消除系統唔穩定嘅因素,以及清理漏洞 Neo,可以話係維穩工具。不過,最近網絡安全研究員就發現咗一種新嘅手機惡意軟件變種,已經感染咗約 2500 萬部 Android 裝置,而佢嘅名就係「Agent Smith」! Agent Smith 係一種識得透過偽裝手法,令到其他手機應用軟件變成同黨,齊齊顯示指定廣告以增加廣告收入嘅惡意軟件。Check Point 研究員發現,Agent Smith 攻擊主要針對印度、巴基斯坦、尼泊爾等亞洲地區,但美國、澳洲、英國亦有唔少用家中招。Agent Smith 會分三階段嚟達成攻擊,首先需要引誘用家下載及安裝含有 dropper 嘅軟件,例如係免費遊戲、應用軟件或成人娛樂等,進入手機系統後就會自動解碼,並利用數個已知嘅…
NotPetya 一經發動,即時透過網絡進擊全球。馬士基能夠從絕望中復活,原來一切都多得斷電事件,但其後的拯救工作,卻變成一場跨國接力賽。 馬士基哥本哈根分部辦公室嘅電腦死機後數天,一個早上,IT 員工 Henrik Jensen(假名)正待在家中享受著荷包蛋、果醬多士,突然間,他的手機響了起來。 接通來電後,他才知道這是一次多人電話會議,另一邊還有 3 個人,他們都是馬士基梅登黑德辦事處的員工,說極需 Jensen 的幫忙。梅登黑德是倫敦西部一個小鎮,是馬士基馬士基集團基礎設施服務所在地,他們均要求 Jensen 放下一切立即去到那裡幫忙。 兩小時後,Jensen 已在一架飛往倫敦的飛機上,抵達梅登黑德後匆匆換了一輛車駛到目的地大樓。這時大樓的 4、5 層樓已經被改造為 24/7 應急指揮中心。該中心的目的只有一個:立即重建馬士基全球網絡。 不計代價全力搶修…
WhatsApp 固然多香港人用,但 Telegram 憑住各種私隱功能,近來亦大受用家歡迎。不過,大家要小心,事關近日接連出現關於 Telegram 及 WhatsApp 嘅負皮新聞,唔係講笑,睇吓係乜事先。 Android 版 Telegram 缺陷 日前網絡安全公司 Symantec 研究員指出,黑客可以利用 Media File Jacking 漏洞,於用戶開啟媒體檔案如相、錄音檔前,進行攔截。 受影響嘅…
估唔到黑客都咁追得上潮流,連殭屍病毒都吹起韓風。最近有新品種殭屍病毒專攻南韓同埋中國嘅 Torrent 網站,主要針對韓劇種子嚟落毒,用家一唔留神就會中招。韓劇迷 BT 嘅時候要小心! 網絡安全品牌 ESET 嘅研究員發現新品種殭屍病毒,趁住韓劇、韓國電影甚至韓國遊戲大受歡迎,廣泛喺南韓同埋中國嘅 Torrent 網站落毒。只要網民打開咗有問題嘅 BT 檔,病毒就會喺受害者嘅電腦上打開後門,將電腦變成殭屍大軍嘅其中一員。研究員指出,該病毒其實係 2017 年爆發嘅 GoBot2 變種,由於變種元素主要針對韓國,所以就命名為 GoBotKR。 GoBotKR 通常以韓劇、韓國電影、遊戲嘅種子作包裝,爆開之後,就有幾個檔案,通常包括無毒嘅 MP4…
由網絡安全解決方案分銷商安領國際(Edvance International) 主辦的 Beacon 2019 安全峰會,已於上星期五於 The Mira 酒店舉行。為應付進化不斷的網絡攻擊,相信已令不少網絡安全從業員疲於奔命,企業管理者亦因擔心可能會導致數據洩露,或影響系統穩定而造成財務損失,同樣承受著巨大的心理壓力。面對如此困境,實在不可繼續一味挨打,正所謂「知識改變命運」,所以今次大會的主題便是「Light up the way to fight evolving cyber threats」,通過邀請安全專家及解決方案供應商到場演講及作產品示範,讓 200 多位入場人士撥開迷霧,看清匿藏於暗處的威脅,掌握可供使用的武器,於網絡安全戰場上有力轉守為攻。 安領國際行政總裁兼執行董事李崇基指出不少企業管理者雖願意投入更新資源在網絡安全之上,但卻因了解不深而無法開展。…
唔少車主都會喺車上面安裝追蹤器,再利用專用 app 實時掌握汽車位置,如果汽車被盜,都可以增加搵返失車嘅機會。不過,最近外國一個黑客就高調宣布,佢已經破解咗兩隻 GPS 追蹤軟件 iTrack 同埋 ProTrack 嘅數以千計帳號,唔單只睇到用家嘅位置,如果係連接住汽車控制系統,仲可以遙距熄引擎添! 逆向破解 GPS 追蹤 對於 iTrack 及 ProTrack 呢兩隻 GPS 導航軟件,黑客 L&M…