2017年3月27日星期一

動新聞: 世銀 歐洲央行 港中銀成目標 派黑客入侵金融機構 北韓謀網絡盜款


http://hk.apple.nextmedia.com/international/art/20170327/19971200


國家之間的黑客行為在全球屢見不鮮,多為彙集情報或擾敵,但北韓卻是首個以網絡盜竊謀取金錢的國家。網絡保安專家調查去年底一次針對波蘭20多家銀行的黑客行動時,發現世界銀行、歐洲央行、美國銀行以至中銀香港等全球過百間銀行及金融機構,都是北韓黑客的入侵對象。歐美銀行相信仍力保不失,但事件反映北韓以黑客生財的野心越來越大。
網絡保安公司Symantec表示,北韓黑客去年10月利用被稱為「水坑」(watering hole)的網絡攻擊,先把電腦病毒植入波蘭的金融管理機構網站,銀行職員在不知情下進入網站,就自動下載惡意軟件,讓黑客可進入銀行的電腦系統盜竊。不過,波蘭的銀行去年很快就把黑客攔截,相信沒有任何金錢損失。
專家事後成功追蹤到黑客使用的攻擊代碼,從中找到一份IP地址清單,赫見黑客的入侵對象除了歐美多間大型銀行外,俄羅斯、委內瑞拉、墨西哥、智利及捷克的央行亦榜上有名,與中國相關的目標則有中銀的香港及美國分部。不過,北韓並未成功向全部目標金融機構埋放「水坑」,Symantec就曾替墨西哥及烏拉圭,分別阻擋了14和11次類似的攻擊。

對波蘭逾20銀行埋「水坑」

Symantec研究員Eric Chien表示「已找到多項線索」,證明波蘭銀行的黑客事件,與去年2月孟加拉央行被盜8,100萬美元(6.3億港元)屬同一黑客組織所為,並發現黑客入侵孟加拉央行時所使用的代碼,與去年攻擊菲律賓和越南的銀行時所使用的如出一轍。這組罕見的代碼,此前僅曾在2014年美國Sony影業及2013年南韓銀行和傳媒機構被黑時出現過,在兩次事件中,美韓都指北韓是幕後黑手。專家指,被盜錢的銀行多來自發展中國家。
2011年,南韓一家銀行的網絡系統亦被北韓黑客短暫入侵。儘管調查員認為北韓的惡意軟件不特別先進,但卻對北韓黑客所付出的時間和心機印象難忘。

耐心驚人 等待多日出手

當年北韓黑客先入侵南韓一間網絡系統維修公司的員工電腦,連續等待多個小時甚至多日後,看準受感染電腦連接銀行系統的短暫一刻啟動病毒。去年7月,南韓Interpark網站遭北韓情報部門盜取1,000萬客戶個人資料,並勒索相等於2,100萬港元比特幣的贖金。
首爾高麗大學資訊安全教授金承柱(音譯)表示:「過去北韓黑客攻擊政府網站,目標是將系統摧毀,引發社會不安;現在他們卻是為了賺錢,攻擊銀行和私人公司,顯然是因為北韓賺取外匯的途徑已逐漸被聯合國制裁封殺。」Eric Chien表示,「我們從未見過有國家用網絡入侵來偷錢,這是首例」,並指當日黑客原想從孟加拉央行竊100億美元(780億港元),如完全得手就差不多達北韓國內生產總值的一成。

北韓1,700黑客部隊 海外施襲


據南韓官員估計,北韓的黑客部隊人數達1,700人,背後有逾5,000人支援,包括訓練員、督導員和其他支援人員。由於北韓網絡基建差,黑客一般都被派往中國、東南亞和歐洲等海外國家工作。

搞賭網賺外快

南韓官員指北韓自1990年代初,開始建立網絡襲擊力量,在國內挑選精於玩電腦的年輕人,培訓他們成黑客,南韓在2009年開始發現北韓黑客施襲。
北韓又窮又孤立,大多數國民亦沒有機會出國,對於這些年輕黑客來說,能在海外工作有很大吸引力,據指如果他們能夠達到政府訂出的目標,就可以繼續在外國生活,而且可以藉着搞非法賭博網站賺外快。
不過,跟北韓其他海外勞工一樣,這些黑客一直受到上線監察,以免他們對政府有離心,而他們搞賭網賺到的錢,亦要跟上線分。
美國《紐約時報》 


2017年3月25日星期六

三星聲控電視偷聽 「《1984》監控屏幕成真」


三星聲控電視偷聽 「《1984》監控屏幕成真」

2015/2/11

http://m.mingpao.com/pns/三星聲控電視偷聽%20「《1984》監控屏幕成真」/web_tc/article/20150211/s00014/1423590390146

 上一頁

下一頁 

【明報專訊】韓國(南韓)科技巨擘三星電子承認,旗下的聲控智能電視會收錄用戶的說話,並傳送至第三方。三星警告客戶在電視面前討論個人和敏感資訊時要小心,但強調十分重視用戶個人私隱,有措施「確保用戶的個人信息不被泄露」。有私隱組織形容,經典小說《1984》中屏幕成為監控工具的情景,原來不是天方夜譚。

私隱政策稱擷取送第三方

三星旗下多款智能電視都可接收用戶的語音指令,靠聲控來控制電視,毋須按掣就可轉台和搜尋節目。美國新聞網站The Daily Beast率先發現三星智能電視隱私權政策聲明的措辭,當中提到三星在分辨和接收聲控指令時,「可能捕捉語音指令與相關上下文,以便提供語音辨識功能,並評價與改進該功能」。聲明提醒使用聲控功能的客戶,他們在智能電視面前說的話,「會被擷取並傳送到第三方」。換言之,無論是有家庭成員吵架、不法分子討論犯罪行為還是公司會議室內討論機密,內容都可能被傳送出去分析。

三星認涉美語音辨識公司

三星發言人接受查詢時承認旗下智能電視的確會收集語音資料。他說,消費者若同意並啟用語音辨識功能,其下指令時語音數據將傳送至一處伺服器以搜尋所要求的內容,然後再回傳所需內容給智能電視。三星其後向BBC證實,「第三方」是一家名為Nuance,專作語音辨識的美國公司。

數碼專家憂蒐集用戶喜好

三星發言人強調,三星「非常嚴肅看待消費者私隱,我們旗下所有智能電視都有工業等級的安檢把關與運作,包括數據加密,以確保消費者的個人資料不會在未經授權下遭蒐集和竊用」。他又說,用戶可選擇不啟動聲控功能,甚至中止電視與互聯網連接,但私隱聲明中亦表明,就算用戶阻止智能電視收集語音資訊,三星也有可能蒐集用戶使用電視的其他相關資料。

有私隱權益團體抨擊三星智能電視蒐集資料的做法「離譜」,並將之和喬治奧維爾描寫監控人民的諷刺小說《1984》相比較。《1984》中常見的「Big Brother is watching you」標語,被用作形容有「老大哥」無形地監視民眾。英國團體「老大哥觀察」(Big Brother Watch)主席卡爾(Emma Carr)說:「這太離譜了,公司居然在自家隱私權政策上表示,即使電視用戶決定不分享他們的個人資訊,公司可能還是會擷取這些資訊。這讓用戶無法知道也無法控制資訊的去處,或者誰有管道取得資訊,簡直令人難以接受。三星必須了解,不是大家都想被自家的電視監視。」

數碼專家索默(Peter Sommer)指出,最令人憂慮的是三星等廠家可能會利用智能電視蒐集用戶的生活偏好,甚至分辨不同人的聲音。

2017年3月21日星期二

動新聞:垃圾徵費

動新聞:市民棄每公升廢物須付$0.11 用非指定垃圾袋 隨時罰$1,500

2017-03-21

http://hkm.appledaily.com/detail.php?guid=19965189&category_guid=4104&category=daily&issue=20170321


動新聞:垃圾徵費殺到埋身!背囊咁大袋垃圾收3蚊 
2017-03-20
https://www.youtube.com/watch?v=6zPQA04QbwI


生意人焗捱貴垃圾徵費 專用袋易穿漏汁好閉翳 
2017-03-20
https://www.youtube.com/watch?v=ravcVl2ysNE



鏗鏘集:徵費 = 減廢?  21min
https://www.youtube.com/watch?v=4KSMmzBCpxg



2017年3月20日星期一

台灣動新聞: 5G上網有幾快?試俾你

http://hk.apple.nextmedia.com/nextplus/%E6%99%82%E4%BA%8B%E8%A6%81%E8%81%9E/article/20170309/2_485604_0/5G%E4%B8%8A%E7%B6%B2%E6%9C%89%E5%B9%BE%E5%BF%AB-%E8%A9%A6%E4%BF%BE%E4%BD%A0%E7%9D%87

台灣進入4G時代不過才三年,目前連網速度頂多到150Mbps,就算使用最快的三頻聚合技術,理論值也只能達到375 Mbps。而5G到底有多快呢?遠傳曾於去年12月展示5G原型機,在室內室外進行測試,當時連網速度最高達5Gbps。也就是說,下載一部25GB的藍光影片只需要半分鐘時間。如果以現行4.5G最高速375Mbps來比較,速度大約是13倍左右。 

在今年西班牙MWC通訊展現場,有業者開發出實驗用的5G手機來做實測展示,下載速度都超過900Mbps,幾乎都逼近1Gbps。這是到2020年5G商轉之後,一般使用者所能享受到的速度。而且5G可透過載波聚合技術,同時提供高、中、低頻三種頻段的穩定連線速率。據最新行動趨勢報告指出,預計到2022年,亞太區將有10%的行動用戶是5G使用者,屆時全球5G用戶將達5.5億人。

2017年3月19日星期日

機主曾開偽冒Paypal釣魚電郵 手機疑遭遙控 專家:或泄密碼

自動拍照call Uber  機主曾開偽冒Paypal釣魚電郵 手機疑遭遙控 專家:或泄密碼

http://news.mingpao.com/pns/dailynews/web_tc/article/20170319/s00002/1489859739963

2017年3月18日星期六

炸彈恐嚇:電郵, IP 地址

http://hkm.appledaily.com/detail.php?guid=56444778&category_guid=10829391&category=instant&issue=20170318

[img]http://static.apple.nextmedia.com/images/e-paper/20170317/large/1489735619_b9eb.jpg[/img]

警方收到炸彈恐嚇。自本周一起,有來自海外的電郵,連續4日向警方發出恐嚇郵件,內容分別是「我知道隨時会有炸彈在警署附近」、「可能隨時会有炸彈在警署附近,因為警察實在太衰」、「原來D警察甘無能,真是縮頭烏龜,無膽,不死都無用,一單案件都查不」,與及「可能星期六不知邊間警署会有炸彈,因為D警察實在太衰,一定要被個教(訓)」。其中兩個電郵來自美國,兩個來自新加坡。

據了解,警方已掌握發電郵者的資料,包括IP位址,案件交由網絡及科技罪案調查科跟進。本報正向警方了解詳細。

2017年3月10日星期五

Tesla 將透過 Powerpack 為夏威夷提供夜間電力


54,978 個太陽能面板、272 組 Powerpack,將可儲存白天的電能給晚上使用。



四台網速實試! 4.5G 解構 + 測試

http://www.ringhk.com/column2.php?id=13997

2016-11

咩係 4.5G?
4.5G、其實也就是 LTE Advance Pro,其概念由華為於 2014 年底首次提出,並於 2015 年 10 月被 3GPP 確認成為 LTE 的新標準。

正如名字所示意般,4.5G 是 LTE、LTE Advance 的進一步技術演進,亦是各大網絡商進入 5G 前的重要一站。


邊個台有 4.5G?
現時香港「大鑼大鼓」咁推 4.5G 的,其實只得用華為設備的 3 香港及中國移動香港呢兩間,而當中 3 香港就透過 1800MHz 及 2600MHz 的 FDD 成對頻段,與 TDD 2300MHz 的 TDD 頻段進行載波聚合。
而 csl. 則將旗下 4G 網絡稱呼為「450M」,以突顯達到 LTE Cat 9 的 450M 極速網絡優勢;至於 SmarTone,i之前就確認跟 Ericsson 合作,除了發展 5G 網絡之外,亦將部署「準 5G」,但實際就是 3 香港及中移的 4.5G。

有咩手機用到 4.5G?
有點意外的是,雖然今年新機數量唔少,但實際上支援到 4.5G 的手機其實唔多。
最穩陣就有 Samsung 年初推出、支援 LTE Cat 9 的 Galaxy S7;另外 3 香港亦確認,支援 FDD+TDD 聚合載波的 LG V20,亦係另一部對應到 3 香港 4.5G 的手機。

2017年3月8日星期三

【維基解密】三星智能電視「假熄機」變偷聽器 可傳數據畀CIA

http://hkm.appledaily.com/detail.php?guid=56398617&category_guid=10793140&category=instant&issue=20170308


http://hk.apple.nextmedia.com/realtime/international/20170308/56398617

【unwire TV】VR 世界畫 3D 公仔

https://unwire.hk/2017/03/07/vr3d/unwire_podcast/

用紙筆畫畫你就試得多,用VR畫公仔你又試過未?

想試下玩?記得嚟Sónar Hong Kong 電子音樂節。現場仲有超班電子音樂表演,保證係一個全新感官嘅體驗。仲有好多野,可以玩足全日~

動新聞: 匯豐推聲紋認證 講句話可查賬

http://hk.apple.nextmedia.com/news/art/20170308/19951188

為防黑客,金融機構電子理財密碼複雜性與日俱增,越來越難記,匯豐銀行月底將推聲紋認證,取代密碼組合,只要在電話理財服務中讀「我有件事想搵你幫吓手」即可查賬,如配合第二重認證,例如一次性密碼或保安編碼,更可進行風險較高交易,例如轉賬至第三方戶口。不過有專家怕聲紋易複製,質疑保安程度不夠高。
記者:周家誠

現時匯豐每月有近200萬個電話理財查詢,當中不少人會忘記密碼,匯豐本月27日推出的語音認證服務,只要致電登記熱線,輸入戶口號碼、電話理財密碼,再到清靜的地方,連續讀出3次「我有件事想搵你幫吓手」,經手機短訊確認後,以後使用電話理財時,均可以讀出上述句子一次,而不用輸入密碼。若果使用語音認證失敗兩次,匯豐客戶可使用理財密碼登入。

傷風咳聲沙能認出

該服務亦設英文版本,語音密碼為「I will need your help with something」,普通話版本則為「我有事情需要你們幫忙」。
所謂聲紋認證,重點不是句子內容,而是每人聲音的獨特性,匯豐電話理財中心主管彭淑貞指,每人聲紋是獨一無二,匯豐將紀錄超過100項生理及行為元素,包括聲底、口形、鼻音、說話快慢、口音、重音等,並化成數據儲存,而這些數據並不能變回聲音,確保安全,猶如不能複製的私人貼身密碼。
彭淑貞形容,客戶即使傷風咳嗽、聲沙,聲紋認證亦能辨認,即使有不法之徒錄音後,並將「我有件事想搵你幫吓手」向客服播出,亦難以成功,因為若所有細節完全一樣,系統亦會質疑。此外,彭指由於該聲紋認證有學習功能,故即使聲音由年輕清晰到老年沙啞,亦不會產生問題。

專家:易冒認風險較高

不過,專家普遍認為生物認證風險甚高,電腦學會會長梁建文表示,聲紋易於冒認,只能滿足到密碼80%之安全度,又指內地近年已逐漸收緊生物認證應用,「密碼俾人發現咗可以改,但生物認證若出現事故就難改,指紋冇得改㗎嘛,係呢項技術嘅死結」。
理工大學電子與資訊工程學系客席教授陳政立指,生物認證風險高低,須視乎背後用途,例如大額交易可透過聲紋認證時,則非常危險,若果只是查閱戶口則問題不大。
不過陳教授亦承認聲紋認證未如指紋般發展成熟,若電話本身收音差,或網絡質素不良,將影響服務質素。