Android 惡意軟件又有新成員,這款稱為 TeaBot 的惡意軟件,由今年一月開始出現,專門以竊取歐洲多間銀行的客戶資料為目標,只要成功入侵手機,就可奪取控制全權,想偷帳戶登入資料又得,截取 SMS 驗證碼亦得。再講多次,由 Google Play 以外地方裝 app,簡直是自投賊網! 一間專門防止網上騙案的意大利安全機構 Cleafy 發表新報告,指一款仍處於早期開發階段的 Android惡 意軟件 TeaBot,已廣泛在歐洲多國出現,當中包括意大利、西班牙、德國、比利時及荷蘭等。專家指 TeaBot 的攻擊手法雖然尚未成熟,但其功能卻相當全面。只要 Android 手機用家被欺騙,安全這款有可能偽裝為…
Search Results: google (464)
一款下載量超過 1,000 萬次的 Android app Remote Mouse,被發現有超過 6 個零日漏洞 (zero-day vulnerabilities) 存在。雖然網絡安全專家已向開發商舉報,但超過90日仍未有回應,現時漏洞已被公開,Remote Mouse 用家都是暫時用回實體滑鼠會較安全。 Remote Mouse 是一款可以將智能手機或平板電腦,轉變為電腦無線滑鼠的手機 app。它不單可作為電腦的滑鼠或 trackpad,亦支援語音輸入,以及可作為電腦多媒體播放器的遙控,因此甚受用家歡迎。根據它在 Google…
電子地圖功能愈來愈多,其中街景功能可讓用戶了解想要搜尋或前往的地方附近的真實面貌,有助提前認路。據了解,蘋果公司正在全球各地進行地景調查,由本月起至 7 月,將會安排街景車及背包系統在香港收集資料,冀改良 Apple 地圖的功能,並製作涵蓋港九新界大部分地區,包括港珠澳大橋的「環視」(Look Around)街景地圖。 蘋果地圖街景車將要收集的資料,包括 2D 靜態街景影像,以及 GPS 軌跡資訊,例如是行車方向、經緯度(位置)、標高等,亦會利用光學雷達(LiDAR)技術,確認建築物的高度、寬度和深度。理解到在收集資料的過程中,公眾或會擔心個人私隱受到侵犯,例如個人樣貌被街景車拍下,蘋果強調,團隊會使用影像模糊技術,遮擋在街景地圖上的人臉及車牌號碼,然而收集到的影像,仍會以未模糊化格式保存 18 個月至 3 年,惟相關影像不會跟第三方共享,公眾亦可向蘋果提出刪除影像的要求。 蘋果又指,街景車會盡量避開在繁忙時間收集資料,其車身亦會有「Apple 地圖」字樣,以資識別。部分街景車無法駛入的地區(例如行人專用區),蘋果則會改以背包系統,藉步行方式收集資料。所有收集到的資料,均會傳輸至蘋果位於美國的數據中心。 私隱專員曾向 Google Maps…
發展創科除了講求技術研發,也需要適時展示發展成果,加深外界對創科生態的認知。位於香港科學園內的創科體驗館,今日正式開幕,透過沉浸式虛擬技術、機械人、全息透鏡、球面投影等科技,呈現本港創科發展。 創科體驗館設有 7 個體驗展區及逾 30 項多媒體互動展品,其中一個展區「科技探索區」,便集中介紹本港在生物醫藥科技、數據及智慧城市、金融科技,以至是人工智能(AI)及機械人技術,以智慧城市為例,展區設有大型數據儀錶板(Dashboard),呈現閒置車位、能源使用情況、網絡熱門關鍵詞、使用海底隧道過海所需時間等不同方面的數據,向訪客展示本港在蒐集數據以完善決策,從而發展智慧城市的藍圖。 體驗館另一項特色,是揉合了藝術科技及中國傳統文化元素,例如以舞動機械人展示本港AI機械人創新方案;另一展區「創科大道」,則是由藝術家洪強博士,以《道德經》內容「道生一,一生二,二生三,三生萬物」為靈感創作而成,透過多條支柱,展示科學園歷年來發展。 香港科技園公司發言人透露,現階段創科體驗館主要開放予創科界,或者有意引入創新科技的企業等團體預約參觀,暫未計劃開放予市民大眾;又指展品內容會不時更新。
Microsoft 被稱為 Section 52 的 Azure Defender for IoT 安全研究小組近日發現,物聯網和營運技術(Operational Technology,OT)裝置上,有一系列的記憶體分配漏洞,可用來執行惡意程式。這個目前盛行的漏洞名為 BadAlloc,與不正確驗證的輸入有關,而這個漏洞會導致堆溢出,並最終執行這些代碼。 研究小組在發文指,這些漏洞都源於使用記憶體容易受攻擊的功能,如 malloc、calloc、realloc、memalign、valloc、pvalloc 等。當傳遞外部輸入時,這些函數就會出現問題,因為這些外部輸入可能導致整數溢出或迴繞函數,折回的結果是重新分配記憶體緩衝區。小組又指,儘管折回而分配的記憶體不多,但令與記憶體分配相關的負載,超過了實際緩衝區分配,導致了溢出;缺乏輸入驗證令入侵者開採記憶體分配功能,造成堆積溢位,而令他們可於目標裝置上執行任意程式。 Microsoft 正與美國國土安全部合作,向受影響的供應商發出警報,並修復漏洞。在通報中所示的受影響產品來自 Google Cloud、Arm、Amazon、Red Hat、Texas…
安領科技盃2020 四強正式誕生,晉級隊伍包括主辦方代表 edvance (安領科技)、China Telecom (中國電信)、HKBN (香港寬頻) 及 PCCW Solutions (電訊盈科企業方案)。四強比賽將以淘汰賽形式進行,分別由 A 組首名出線的 China Telecom 對決B組次名出線的 PCCW Solutions,以及B組首名出線的HKBN對決A組次名出線的edvance。 業界對聯賽一致正評 主辦方代表…
數碼轉型已經深入生活的每一個部分,企業與客戶活在以雲端應用,與智能手機為中心的經濟體系內,對於應用與服務開發的速度與效益持續提升。結合開發人員(Development)與IT營運管理(Operations)的「DevOps」流程,近年已成為不少企業,藉此加快服務開發生命周期的新文化,最近更出現融入保安管理的「DevSecOps」框架。 JFrog China 總經理 George Hurn-Maloney 認為,市場目前正經歷轉型時刻,開發服務的速度提升,但當中帶來的網絡安全隱患值得留意。 DevOps或存在安全隱患 擁有多年推動DevOps項目經驗,早於2017年創立當地分公司的JFrog China總經理George Hurn-Maloney認為,市場目前正經歷轉型時刻,開發服務的速度提升,但當中帶來的網絡安全隱患值得留意。他指出就算是JFrog目前大部分屬於傳統銀行的客戶,也要經歷雲端架構與服務轉型的陣痛。 George指目前有90%軟件,以至市場上炙手可熱的Kubernetes(K8s)Containers標準與應用,其實都是建基於開源標準,雖然這是時代的進步,但也有可能造成網絡安全問題。而JFrog China正與包括羅兵咸永道(PwC)與香港代理群柏數碼科技(B & Data Technology)等多個機構合作,除了融入開源社群,推動DevSecOps文化之外,也協助企業客戶檢查當中的源碼,是否存在被入侵與其他網絡風險問題,融入更高規格的安全掃描標準。當中B & Data總經理Billy表示,該公司於去年底開始與JFrog China合作於本地推出DevSecOps相關服務,而目前JFrog推出包括插入軟件(Plugin)的選項,讓開發者能在初期發現潛在風險或問題。 B…
SAPPHIRE NOW 作為 SAP 年度盛事,今年將以 Think Beyond Tomorrow 為主題, SAP 全球高管及各行業的商界精英,會透過分享各自見解與洞悉,協助不同行業,在數碼轉型路上作出前瞻部署。 年度峰會將由 SAP CEO Christian Klein 的主題演講打開序幕,SAP 大中華區總裁 Mark Gibbs…
香港系統整合商 Amidas 與 VMware 合作超過 7 年,而 Amidas 更是 VMware 授權的培訓中心。長久的合作關係,源於信任及專業。最近 VMware 向 Amidas 頒發「VCF Partner Technical Recognition Award」,表揚Amidas 在產品上的專業知識及技術。立即了解 VMware…
市場數碼轉型步伐愈來愈急,利用雲端技術管理公司,是企業保持競爭力的重要一環。不過對於資本較少的大眾商務市場而言,就是相當大的挑戰。首先,大部份客戶難以支付貴價的企業級解决方案;第二,即使願意,都會發現新舊系統難以整合;最後,亦是最常見的,就是没有足够的IT人材及知識,得物無所用。有見及此,superhub 就聯同 VMware 推出專為客戶而設的雲端解决方案,務求以可負擔的價錢提供企業級服務。 superhub 的 Partner (Product and Excellence) Daniel Yim表示,透過應用 VMware 的 CloudHealth、Wavefront、Horizon Cloud on Azure 及 Azure…