來自騰訊及浙江大學的研究員及學者,發現大部分品牌的 Android 手機,都存在暴力破解指紋鎖漏洞,雖然這些手機都有登入嘗試限制,但研究團隊就開發出一個可以無視輸入限制次數的設備,只要有足夠時間,在嘗試的十部 Android 手機中,全部都可以成功破解,而且登記得越多不同人的指紋,破解速度就越快! 想知最新科技新聞?立即免費訂閱 ! 暴力破解(Brute-force)是對密碼進行逐個推算,直到找出真正的密碼為止的一種攻擊方式。 以開啟手機密碼鎖為例,賊人會嘗試不同組合密碼,只要時間許可,終可讓賊人成功試出密碼組合。不過,暴力破解最大的敵人是猜測次數限制,只要在限定次數內無法猜出密碼組合,手機就會被暫時停用,必須等待一段時間才能再嘗試。 而騰訊及浙江大學組成的研究團隊,便針對智能手機的智紋解鎖功能,嘗試找出當中漏洞,最終讓他們成功研發出 BrutePrint 攻擊。研究團隊指出,他們主要針對指紋解鎖系統的三個漏洞進行暴力破解,而破解的前提是必須有智能手機在手,其次是必須將地下渠道取得大量的指紋資料庫,以團隊取得的資料庫為例,價值只須 15 美元,而最後必須有足夠的破解時間。 第一個漏洞稱為 Cancel-After-Match-Fail(CAMF),讓研究員可以提早停止系統確認驗證指紋對與錯的過程,令他們可以無限次輸入不同指紋,繞過手機的限制機制而不會記錄為失敗。 第二個漏洞是 Match-After-Lock(MAL),如果手機啟動了鎖定模式,即輸入錯誤指紋過了某個次數就會鎖定手機的功能,不過研究團隊發現 MAL 漏洞,讓他們能夠在鎖定模式繼續進行嘗試。…
Search Results: ERP (119)
最近,勞工處已經開始實施新的《預防工作時中暑指引》。根據這份新指引,天文台會公布「香港暑熱指數」,並發布黃、紅、黑三級的「工作暑熱警告」。新指引提出了在不同警告等級下,進行不同程度勞動工作的員工每小時應休息的時間。如果出現紅色或黑色警告,極重勞動工種的員工應暫停工作,以確保勞工的職業安全。 想睇更多專家意見?立即免費訂閱! 筆者曾經參與過不同工地的項目,對於工地施工的運作情況比較了解。我認為,新指引雖有一定的規範作用,但實際操作時可能會遇到不少困難。在工地前線工作繁忙的情況下,工人、工頭或主管可能沒有時間關注天文台網站或手機 App 發布的警告。即使得悉警告,要地盤按照指引執行建議的休息時間,也十分困難。 工頭需要每小時去安排工人的工作和休息,這大大增加了管理負擔和人手壓力。此外,「工作暑熱警告」未必考慮到各區情況,不同地區的溫差也可能有所不同。因此,工人可能會因所在地區感覺不太熱而忽略警告,增加中暑的風險。 其實,香港正在大力發展智慧工地,要有效地減少工人中暑的機會,加強工人的職業安全和工作效率,應有一套整合性的科技解決方案,同時間利用 AI、IoT、PNT 及大數據,實時融匯結合,進行快速分析,及即時作出反應行動。 這就是我們一直提倡的「SDP 概念」(Smart Decision Planning),以及從中發展出來的 AI 生成決策平台 LIFE(Live Intelligent Futuristic Enterprise)。LIFE 不但適用於醫院、機場、商場、學校、停車場等公共場所,實際上也非常適用於工地的場景,而所需要的設備包括:…
話說,我們的團隊近年來一直都有參與智慧醫院的建設,希望能透過各類型科技解決方案及應用,優化本地醫院的運作及管理流程,提升醫療效率及準確度,讓病患市民可得到更安全、妥善及優質的照料。而本港各家醫院近月發生了不少事故,都令筆者再次堅信在港推動「智慧醫院」的迫切性。 想睇更多專家見解?立即免費訂閱 ! 2 月時聯合醫院發生手術燈塌下事件,可謂前所未聞。後來多家醫院接連又發生了病人吊架脫落、石屎掉落、燈罩脫落、病房滲水等。根據醫管局數字,原來這類「設施及環境」、「醫療器材、儀器及消耗品」事故,過去 3 年也有 6,000 多宗。 據我所了解,以上種種問題,與目前本地醫院普遍人手不足不無關係,因醫護人員日常工作應接不暇,無法兼顧巡查器材設備及醫院各處。這個痛點,實在可以運用科技應用去解決。例如,以人工智能視像系統去監測手術室內的設備。系統會以圖像辨識並以 AI 人工智能運算和對比,能隨時檢視出物件(如燈罩、螺絲等)的不正常狀態,及時發出警告。 其實,現時本港不少醫院已投入許多資源去提升設備並使用智能科技,例如開發手機應用程式,幫助醫護遙距診症,隔空追蹤患者的健康數據。但真正的智慧醫院需要的是整合性,即是要考慮醫院全盤的智能布局,要同時利用 AI、IoT、PNT 及大數據,實時融匯結合,進行快速分析,以向有關單位提供即時的對應方案。 我們團隊最近就把「SDP 概念」(Smart Decision Planning)實踐在智慧醫院解決方案中,開發出全新的 AI…
勒索軟件老是常出現,但過往多數針對 Windows 系統,令不少用戶也覺得 Mac 產品防護比較嚴密。有網絡安全專家最近發現,擅於開發勒索軟件的組織 LockBit,研發了首個針對 macOS 的勒索軟件加密器,儘管似乎仍在測試階段,但用家也務必要提高警覺。 想知最新科技新聞?立即免費訂閱 ! 過往 LockBit 的加密器,是專為攻擊 Windows、Linux 和 VMware ESXi 服務器而設計。然而,今次網絡安全研究員 MalwareHunterTeam 所發現的檔案…
以降低成本、靈活有彈性見稱的雲端服務,在疫情期間需求急升,企業一窩蜂上雲,但蜜月期過後,不少CIO、CTO 頓覺「駛大咗」,雲支出翻倍,須審視投資成效及調整策略。這次請來第一線(DYXnet)的網絡及雲端服務專家教路,分享多元化的雲端策略,從架構設計著手,明智運用資源將數據「上天落地」,長遠助企業節省成本。 雲支出「十萬變廿萬」 須審視投資成效 數碼轉型勢不可擋,疫情更像一支催化劑,促使各行各業加速雲端遷移,市場研究機構 Gartner 預測今年全球公有雲支出將近 6 千億美元,增幅高達 20.7%!企業轉型初期無疑享受到雲端的各種好處,如節省添置硬件的前期投資、按量收費模式將資本開支變為恆常營運開支、提供靈活性及可擴充性等。然而企業在上雲時未必考慮到長遠的成本效益——按量收費是雙面刃,省錢背後,無封頂的特性亦可以殺到一頸血!DYXnet 網絡及雲端服務專家蔡祖賢(Joel)指出,愈來愈多企業上雲一段時間後,出現成本超支問題,「有客戶的雲支出由當初十萬變廿萬,逼使企業重新審視雲端投資成效,甚至將部份數據『落地』,由雲端遷回地端,例如公司內部部署,其前期成本或較高,但後續運維費用較好控制。雲地端並用的混合雲方案是時下趨勢。」 Joel 指不論採用哪種雲端方案,都不能忽視網絡安全,配合 SD-WAN 的網絡服務,更可將雲端效能最大化。 混合雲大趨勢 數據「上天落地」節省成本 剛開始進行數碼轉型的企業,一般會選擇即買即用的公有雲,漸漸他們可能因額外業務需求,或基於分散風險考慮,從單雲邁向多雲(採用多個公有雲),以提高可用性;至於一些轉型成熟或以雲端驅動業務的企業,更會轉向更具彈性及成本效益的混合雲,Joel 解釋:「當企業規模開始穩定、業務發展漸趨成熟,掌握到數據用量,審視資源運用及投資效能後,就能作出更明智的數據調配,充分利用各基礎架構的空間及好處。情況就如你為手機買 Cloud…
由香港特別行政區政府及數碼港聯合舉辦的「2023 數字經濟峰會」,一連兩天結合網上及實體形式進行,峰會圍繞「蛻變前行:共創智慧未來」的主題,舉行八場專家論壇,邀請逾 100 位國際知名講者出席,聚集來自科技巨頭、思想領袖、科技專家及政府官員,包括阿里巴巴、奧雅納、思科、華為、微軟、Panasonic、商湯、騰訊等。 會場亦設有體驗專區,展示來自數碼港社群初創、合作夥伴及其他創科公司所發展的最新科技方案,讓峰會參與者有機會親身體驗各種最新科技。 (資料及圖片來自數碼港)
由OpenAI研發的 AI 聊天機械人 ChatGPT 風頭一時無兩,Microsoft乘勢推出企業級 GPT 功能。香港企業即日起可運用 Microsoft Azure OpenAI 服務,內含全球最先進企業級 AI 模型,猶如一本「百科全書」,協助企業以 AI 為副手,提升營運效率。 想知最新科技新聞?立即免費訂閱 ! Azure作為 Microsoft 雲端平台,與…
隨著企業持續邁向雲端,他們需要全新的安全架構應付挑戰,而「零信任(zero-trust)」亦因此應運而生。因此,不少網絡保安服務供應商已開始更積極與雲端方案公司合作,共同建立緊密的生態圈,助不同的客戶應對日益嚴峻的網絡威脅。 想睇更多專家見解?立即免費訂閱 ! 零信任成企業網絡保安浪潮 網絡威脅接踵而至且變得日益精密,促使零信任的概念受到組織的格外關注。在零信任的前提下,沒有任何用戶或程序會預設獲組織信任,他們的每個工作階段均需認證,而每個向網絡發送的請求均被視為潛在威脅,直至請求者的身分獲成功認證。即使在工作階段中,用戶和裝置亦會受檢測,以識別任何能夠引致漏洞的變更。 零信任策略使零信任網絡存取(ZTNA)方案成為主流。藉此,組織可在工作階段開始前驗證用戶及其裝置,從而控制應用的存取。他們亦可透過多因素身分認證,確保用戶真實身分後才提供應用的存取權限。 與雲端供應商合作共創雙贏 在雲端浪潮下,網絡保安服務供應商亦需把方案與不同雲端平台整合,以把安全功能拓展至更多平台,全面地保障客戶的網絡基礎設施。 以Fortinet為例,最近 Fortinet 推出了雲原生防火牆產品,保障客戶在雲端上的應用和數據。日前,Fortinet 在阿里雲平台上推出「私人零信任邊緣方案(Private Zero Trust Edge Solution)」,整合零信任網絡存取、SASE、SD-WAN 及次世代防火牆,保障客戶在阿里雲上的應用和數據安全。從中,他們可充分掌握網絡上的情況,並確保每個應用的工作階段安全,同時為各地的員工套用一致的防火牆政策,以免網絡遭到入侵。 Fortinet 與雲端方案公司合作的其中一個重大意義,在於雙方能夠共建生態圈,並能互相借助優勢,賦予客戶最佳體驗。以是次合作為例,Fortinet 的方案亦能利用阿里雲的全球基礎設施,以及企業應用運算引擎…
數碼轉型屬大勢所趨,加上混合辦公模式近年極速興起,企業需面對很多前所未見的網絡安全挑戰。有調查顯示企業越來越重視網絡保安,惟缺乏人才又缺乏資金的情況下,不少企業每日都膽顫心驚怕失守,但又苦無出路,其實採用彈性的網絡安全託管服務,將問題交給專家團隊解決就最適合不過。 香港生產力促進局早前公布「HKT 香港企業網絡保安準備指數 2022」調查結果,發現無論大型企業或中小企,逾六成受訪企業在過去 12 個月內曾遇網絡安全攻擊,按年大升 24%。報告又顯示,整體準備指數攀升至 53.3 分,達致「具基本措施」水平,5 年來指數持續上升,反映企業認同網絡保安的重要性。 網絡保安託管服務需求增加 獲近半企業選用 不過在現實情況下,企業需要投放大量資源購買各種網絡安全解決方案,投資往往以年計算,靈活性較低,並需要聘請 IT 專家管理,對企業而言是頗沉重的負擔,往往有心也無力。針對這類問題,市場出現了網絡保安託管服務,即是將網絡保安工作外判。根據調查顯示,已有近半(49%)公司有使用網絡保安託管服務,比去年上升 9%,而大型企業更有 56% 已使用網絡保安託管服務幫助企業處理網絡安全, 證明需求日益增加。 HKT 的網絡保安託管主要有四項服務,包括網絡安全事故應變服務、防火牆及…
不經不覺已來到年末聖誕佳節,又是與各合作夥伴預早慶祝的時刻!ACW早前與TP-Link於 Metroplex 合辦「阿凡達:水之道」電影之夜,非常高興邀請到 Vincent Fung, Business Development Director, Enterprise Unit, TP-Link 在放映前為合作夥伴致歡迎辭,期待未來將有更多的慶祝活動。 (資料及圖片來自 ACW)