2015年2月21日 星期六

聯想預載廣告軟件現漏洞 易招黑客

on.cc東網專訊

【on.cc東網專訊】 全球最大電腦產品製造商聯想(Lenovo)被揭去年在部分出廠的手提電腦及一個系列的平板電腦中,預載廣告軟件Superfish,引起大批顧客投訴。 此軟件更被指削弱電腦的保安功能,黑客可藉此盜取個人資料。聯想回應稱1月起已停止預載Superfish,並提供方法讓用戶移除軟件。
廣告軟件Superfish由美國硅谷及以色列的科研公司開發。當用戶以主流網頁瀏覽器上網時,程式會自行產生新認證,取代原有網頁的認證,從而讓軟件分析用戶瀏覽的內容。當用戶搜尋某種產品時,軟件會向用戶展示價格較低的類似產品廣告。廣告會直接插入原本網頁,改變原始網頁內容。有用戶自2014年9月起,投訴電腦不時彈出廣告。由於軟件透過強行加插認證於電腦,用戶即使用加密的HTTPS連線上網,廣告都能加插其中,削弱電腦的保安效能,令電腦難以識別官方認證或假銀行網站。黑客若破解認證,便可入侵用戶電腦。電腦保安專家指,更大問題在於,Superfish在每台電腦都重覆使用同一個認證,黑客解開認證,等於可輕易入侵多部電腦。有網上組織批評,聯想為廣大用戶帶來「巨大安全災難」。有分析指,程式讓特定廣告彈出,或增加廣告營運者及聯想收入。軟件分析用戶的搜尋習慣而顯示廣告,亦引起私隱問題。聯想承認,去年9至12月期間,在部分付運的手提電腦中預載程式,但接到顧客投訴後,1月起已停止做法。目前未有證據指有用戶資料被盜。Superfish 則回應,軟件的功能完全透明公開。聯想去年第4季的手提及桌上電腦出貨量達1600萬部,零售商料仍有受影響型號在庫存,相信受影響數字龐大。

2014年12月26日 星期五

黑客聖誕「送禮」 Xbox和PSN當機

on.cc東網專訊

【on.cc東網專訊】 微軟公司的Xbox Live和索尼公司的PlayStation Network電玩網上服務在聖誕節無法連線,黑客組織「蜥蜴部隊」(Lizard Squad)聲稱是其所為。微軟和索尼表示,正努力恢復服務。
自稱和今年稍早攻擊索尼網路有關的蜥蜴部隊在其twitter帳號發文表示,是他們發動這些攻擊。蜥蜴部隊宣稱,如果用戶轉推他們的聲明,引起注意,他們將「停止攻擊」這些網上服務。一個名為「和平守護者」(Guardians of Peace)的黑客組織本月入侵索尼伺服器、摧毀資料,爆料荷里活秘辛,迫使索尼一度取消虛構刺殺北韓領導人金正恩的搞笑電影上映。索尼因而轉向網上平台和微軟Xbox網絡發行新片,「蜥蜴部隊」與「和平守護者」已揚言在聖誕節採取進一步行動。

2014年12月18日 星期四

千年蟲危機再現 電腦或過唔到2038年

on.cc東網專訊

【on.cc東網專訊】 14年前名為「千年蟲」的電腦程式問題一度威脅全球電腦,電腦界未來將有另一波危機。有專家警告,使用32位元運算的電腦、程式、伺服器,因只可記錄有限 的兩位數值,有關程式及裝置或於2038年到達運算極限而無法運作。情況類似早前南韓歌手Psy的《江南Style》MV,在YouTube點擊率突破 20億後,系統無法顯示準確的點擊數字。

2014年11月11日 星期二

美公司公布iPhone保安漏洞 以惡意程式控制裝置

on.cc東網專訊

【on.cc東網專訊】 美國網絡保安公司FireEye周一公布iOS操作系統的一個安裝驗證漏洞,這漏洞讓iPhone和iPad等裝置容易受黑客攻擊,以至控制。
FireEye將有關攻擊稱為「面具攻擊」(Masque Attack)。他們指,黑客先向用戶發送被感染的短信、電子郵件或網頁連結,誘使其安裝惡意應用程式。這些惡意程式一旦安裝,就會取代原有的程式,黑客就可以盜取銀行資料或電郵等重要資料。據悉,漏洞存在於iOS7.1.1、7.1.2、8.0、8.1和8.1.1測試版之中。FireEye指,他們在本年7月已通知蘋果公司相關漏洞,蘋果現正嘗試修復。

2014年11月7日 星期五

蘋果Mac App現新病毒 透過USB感染iOS裝置

on.cc東網專訊

【on.cc東網專訊】 美國有網絡保安公司最近發表報告指,蘋果公司的Mac OS及iOS作業系統受到新型病毒威脅。Mac機用戶如在中國內地的第3方應用程式(App)市場,下載含該病毒的軟件,再以USB連接至iOS裝置,後者亦會受感染。病毒會將個人資料傳送予黑客,即使是沒「越獄」的裝置亦無法倖免,相信已有數十萬部蘋果裝置中招。

電腦保安公司Palo Alto Networks於5日發表報告,發現名為WireLurker的惡意程式,在過去半年活躍於中國內地一個名叫「麥芽地」的Mac OS第3方App市場。報告指,當電腦用戶下載有問題的程式,然後透過USB連接iPhone和iPad等iOS裝置並進行同步,病毒會直接移植到iOS 裝置。即使裝置的系統並未被破解,亦存在受感染風險。當裝置受到感染,黑客可從中盜取用家個人資料、控制伺服器,程式更會按黑客指令更新,難以徹底剷除。保安專家指,這是目前發現到針對蘋果最大型的保安漏洞, 而黑客仍在繼續改良病毒。報告指,市場內有467個程式含有此病毒,而這些程式已被下載近36萬次。有網民曾表示,當他的iOS裝置與Mac機連接後,前者會突然出現匿名程式或一些檔案,懷疑受病毒感染。由於受影響的不僅個人用家,公司企業的蘋果用戶亦料遭波及。專家建議定期更新Mac機及iOS裝置的系統與防毒軟件,限制電腦從蘋果官方渠道下載App,勿與其他來歷不明的Mac機連接。

2014年10月4日 星期六

蘋果作業系統現漏洞 黑客入侵1.7萬部Mac機

on.cc東網專訊

【on.cc東網專訊】 俄羅斯軟件防毒軟件公司Dr Web發表報告,稱黑客利用美國蘋果公司操作系統Mac Os X的漏洞,遙控入侵17000多部Mac電腦,當中1227部來自英國。
報告稱,惡意程式名為「Mac.BookDoor.iWorm」,讓黑客通過控制社交網站Reddit上的搜尋與評論功能,入侵電腦,並向殭屍網絡發出指令散播病毒。蘋果公司未有回應。

2014年9月25日 星期四

Linux安全漏洞 比心淌血還糟

on.cc東網專訊

【on.cc東網專訊】 美國網路安全專家基多周三警告,電腦作業系統Linux用來控制命令提示視窗的軟體Bash有安全漏洞,對於電腦使用者的威脅可能大於4月出現的「心淌血」(Heartbleed)。

據網路安全公司Trail of Bits總裁基多,黑客可以利用「心淌血」監看電腦,但無法控制它們;黑客則可以利用Bash的安全漏洞,完全控制使用Linux的電腦。基多說:「利用這個漏洞的方法非常簡單,只消將一列指令貼上去,就完成了。」基多表示,他考慮把自家公司非必要的伺服器下線,以免黑客利用Bash的漏洞攻擊這些伺服器,等到他能修補這套軟體後再重新打開。

2014年8月10日 星期日

Tesla邀黑客挑戰網絡保安

money18.on.cc

【on.cc專訊】電動車公司特斯拉(Tesla)參與今年在拉斯維加斯舉辦的年度網絡保安大會Def Con,希望在這場黑客雲集的盛會中,測試旗下汽車的網絡保安漏洞。負責調查Tesla旗下汽車網絡保安漏洞的佩吉特表示,Tesla的汽車是與網絡相連 的超級汽車,希望在Def Con聘請20至30名網絡保安高手。

Tesla更邀請黑客「光臨」,黑客只要向該公司匯報安全漏洞就會獲得一枚「挑戰金幣」,黑客拿著這枚金幣到訪Tesla的廠房並給予保安團隊一些指示,便可免費參觀廠房。

2014年8月4日 星期一

多得美國 英開碩士課程 訓練網絡間諜

文匯報

近年連串間諜案及美國監控醜聞均顯示,當前間諜情報工作已變成由網絡世界主導,英國政府通訊總部(GCHQ)為保障網絡安全,以及令英國成為全球最安全網絡交易國家,授權6所大學推出培訓「網絡間諜」的碩士文憑課程。
這計劃是3年前推出的「網絡安全戰略」其中一部分,英國內閣辦公室大臣麥浩德表示,網絡安全是英國長遠經濟發展計劃的關鍵部分,內閣將與其他政府部門、私人領域及學術界聯手,審批院校課程是否符合資格。 

網絡保安組織BT總裁休斯指,英國網絡安全界別存在「技術斷層」,聘請擁有專業知識和技術的專才出任網絡安全相關職位非常重要,因此歡迎GCHQ的決定。 

牛津有得讀 

今次獲GCHQ認可的碩士課程包括牛津大學軟件及網絡系統課程、愛丁堡龍比亞大學高級安全及數碼鑑證 課程、蘭開斯特大學網絡安全課程及倫敦大學皇家霍洛威學院資訊安全課程。克蘭菲爾德大學的網絡保安及資訊保障課程和薩里大學的資訊保安課程則獲頒臨時認證。 

■英國廣播公司/《星期日郵報》/ 《星期日電訊報》

2014年6月3日 星期二

英專家警告光碟恐遭淘汰 促盡快備份

on.cc東網專訊

【on.cc東網專訊】 光碟多年來一直是不少人儲存資料的,但有英國專家警告,光碟恐怕將追不上日新月異的技術,並呼籲民眾應盡快為光碟備份。
英國光碟復修網站的負責人珀弗(Duncan Purver)最近表示︰「我們留意到有大批顧客要求復修90年代以前的光碟。而最令人驚訝的是,部分光碟「碟齡」高逾30,且是用塑膠製造。」珀弗續指,一般家用光碟僅將資料,寫進光碟極薄的染料層。若經常在太陽下暴曬,可能無法再讀取資料,因此提醒用家應盡早為光碟備份。英國大英圖書館亦計劃為館內近50萬隻光碟進行備份,以免載有珍貴資料的光碟最終被時代淘汰。