泥膠太落後 複製鑰匙靠聽聲

特務電影內最常出現的情節之一,是主角利用泥膠壓印鑰匙的形狀,複製鑰匙以盜取寶物或機密資料。不過,這方法實在太落伍,因為現在複製鑰匙只須聽聲,只要符合特定條件,幾乎只須帶備三條有輕微差別的配匙,就能成功開啟門鎖,成功率極高。

閱讀更多

加大力度 中國稅務軟件清除後門證據

今年六月尾,國內專為外國企業用於處理稅務申報的Aisino稅務軟件,被網絡安全公司 Trustwave 揭發內藏 GoldenSpy 木馬病毒,令人懷疑是否暗中盜取外資企業敏感資料,事後專家發現稅務軟件突然收到自我刪除指令,令事件變得更懸疑。而在跟進一個月後,Trustwave再度指出同樣的刪除軟件多達24種,當中更涉及五個變種,有理由相信有心人正千方百計毁滅所有證據!

閱讀更多

【 Telegram 視像對話公測 端對端加密防中途攔截】

不少香港人都有使用的即時通訊工具Telegram最近迎來新功能,官方宣布現已開放視像通話供用戶測試,視像通話更採用與訊息或語音傳輸相同的端對端加密(End to End encryption)技術,換言之即使通話數據在傳輸過程中被第三方截取,對方也會因缺乏解密的金鑰而無法破譯數據內容,令通話內容得以保密。如果想驗證通話雙方是否受到加密保護,可比較雙方對話畫面右上角的四個emoji icons,如四個圖案一樣,就代表已啟動端對端加密,可以放心對話。

閱讀更多

DDoS 攻擊疫境增強 十蚊美金炸爆網站

研究顯示,DDoS(Distributed Denial of Service)阻斷服務攻擊有不尋常趨勢,原本會隨季節性下調的攻擊,在今年第二季竟未有出現,就如同大家預期夏季會減弱的新冠疫情一樣,持續爆發,相比去年同期更大增三倍。DDoS的可怕之處,是可令網上服務或網站因暴增的流量而停止運作,有黑客便以此進行勒索!

閱讀更多

近半數Android高階手機有漏洞 更早更新韌體免受狙擊

阿基里斯(Achilles)係希臘神話中的英雄,於特洛伊木馬屠城戰中戰功彪炳,雖然他浸過冥河河水有不死之身,但由於漏浸了腳跟,最終都因這個弱點喪命。最近Check Point發表有關高通(QualComm)科技的DSP晶片漏洞,就以Achilles命名,正因為高通雖擁有40%手機晶片佔有率,但被發現的程式碼漏洞,絕對有可能令大樹倒下。

閱讀更多

Instagram 偷開錄影機 iOS 14 即出警報

Apple的iPhone 12今年將會延期數星期推出,有理由相信,iOS 14也會同步延期。今年特別期望iOS 14 的原因,在於Apple在今年6月舉辦的WWDC年度開發者大會上,公佈了將會新增一系列提升私隱的功能,當中顯示手機應用程式在背景執行的功能,便可令用家清楚知道不同的應用程式,正在取用哪一種權限,可說是應用程式開發者的金剛箍,令他們無法再輕易暗中開啟錄音、錄影、讀取剪貼簿內容的行為,用家變相用得更放心。

閱讀更多

Firefox 一個設定 穩守所有帳戶登入資料

Firefox瀏覽器為了方便用家管理不同帳戶的登入資料,可讓用家利用瀏覽器儲存登入名稱及密碼,而且只要登入Firefox帳戶後,資料便可同步至手機應用程式Lockwise上,非常方便。不過方便背後,卻有可能洩露用家的登入資料,特別是桌面版Firefox是預設了毋須使用密碼,就可在設定內直接看到這些資料,如果電腦讓其他人使用,又或離開時沒有將電腦轉入登出模式,便很容易被人偷看。

閱讀更多