2010年7月28日 星期三
花旗理財App現泄密碼漏洞
【明報專訊】美國 花旗銀行 (Citibank)的iPhone應用程式(App)設計出現保安漏洞,用戶重要資料包括戶口密碼有外泄風險,呼籲用戶下載更新程式。本港花旗表示,亞洲區用戶不受事件影響。金管局 已向本地銀行了解它們提供的iPhone程式是否存在同類問題。
東亞App可做買賣:已多次測試
香港多間銀行已推出iPhone應用程式,其中東亞銀行 及恒生銀行的程式提供戶口查詢及證券、外幣買賣服務。東亞銀行發言人表示,已回應金管局查詢,銀行自家研發的iPhone程式並無保安漏洞,而該軟件推出前已經過多次測試,客戶資料不會儲存在iPhone內。恒生發言人則表示,可進行證券及外幣買賣的「恒生外匯孖展買賣」,目前仍在試用階段,未全面推出。其餘銀行推出的iPhone程式,如匯豐、花旗及渣打,只提供基本客戶資訊,如港股報價,櫃員機位置等資料,沒有戶口或買賣服務。
密碼存隱藏檔案易外泄 美花旗促下載更新
《華爾街日報 》報道,存在保安漏洞的美國花旗銀行iPhone程式Citi Mobile,自去年3月推出已來已有11.76萬人登記使用,報道引述銀行表示,相信今次事件未有引致客戶重要個人資料外泄。報道稱,該程式會將客戶的個人資料及交易紀錄存放在電話的隱藏檔案(hidden file)內,當中包括戶口號碼及密碼,若該電話與任何電腦進行資料同步(synchronization),有關資料更會存在電腦裏,一旦有關檔案外泄,不法之徒有可能擅自進入客戶的網上銀行戶口。花旗發言人表示,目前香港使用的Citi Mobile與美國版本不同,本地版只提供基本客戶資訊,因此不存在美國方面的問題。
香港電腦保安事故協調中心經理古煒德指出,用手機進行網上買賣,風險與在家中使用網上銀行風險相若,即使手機應用程式沒有將用戶資料存放在手機內,一旦保安不夠安全,同樣會有資料外泄風險,已「越獄」(Jailbreak)的iPhone風險更高。他提醒,看來只是遊戲的的手機程式或屬惡意程式,可以利用病毒盜取手機的資料。金管局發言人表示,已得悉本港花旗銀行不受是次事件影響,金管局正向本港其他銀行了解是否有相同問題。
2010年7月6日 星期二
iTunes Store買家帳戶 疑遭中國黑客入侵
【明報專訊】監察蘋果產品的著名博客網站AppleInsider,聲稱iTunes Store用戶帳戶可能遭中國黑客入侵。報道指黑客在取得戶口資料後,透過「淘寶網」向其他買家兜售,買家得以盜用帳戶進行不法交易,令iTunes用戶蒙受損失。
「淘寶網」買iTunes帳戶出事
要購買iTunes的音樂、電影及iPhone手機的Apps,用戶要有一個iTunes帳戶。報道指有用戶較早時發現iTunes帳戶遭入侵,一 名用戶在網上論壇解釋,不法分子利用「淘寶網」盜用他人帳戶。只要登入「淘寶網」,就會發現大量iTunes 帳戶25元人民幣就有交易。當買家決定交易,賣方會先要求買方設定一個iTunes新戶口名稱及密碼,黑客會將入侵的iTunes帳戶戶口名稱及密碼,改 成買方所提供的資料。
賣方之後會要求買方確認交易及付款,但帳戶有限期不會多於24小時(因受害人發現不屬於自己的交易就會取消信用卡帳戶),而賣方更會告訴買方,在帳 戶取消前盡量在iTunes Store購買產品。同一個被黑客入侵的帳戶,甚至被賣給多個買家。本報記者昨日登上淘寶網以「iTunes帳戶」搜尋,的確搜得大量宣稱「15元保證 24小時」的iTunes帳戶。
程式商涉銷售排名榜造假
AppleInsider又指,程式供應商涉嫌在iTunes Store銷售榜造假,推高部分產品的銷售排名,試圖吸引用戶下載這些產品。例如有單一程式供應商的日本 漫畫書程式,在美國 蘋果商店50大暢銷書榜佔據了40個席位,大部分交易都在短短幾日內進行,令人懷疑涉及造假;而這些漫畫書程式更可能涉及非法盜用版權。
2010年6月30日 星期三
Maemo 開發與 MeeGo
時間:晚上 7:15 - 9:45
地點:香港城市大學教學樓 G4302 課室 (香港九龍塘)
語言:廣東話
費用:全免
人數:50
活動詳情:http://www.opensource.hk/
參加者網上登記:http://bit.ly/bLUSTL
參加者對象:電腦系學生、手機及應用開發者、用家。
主辦:開放系統研用協會 (OAKA, http://www.oaka.org/)
場地贊助:香港城市大學電腦系
Maemo is a software platform developed by Nokia for smartphones and Internet Tablets. It is based on the Debian Linux distribution.
MeeGo is an open source, Linux project which brings together the Moblin project, headed up by Intel, and Maemo, by Nokia, into a single open source activity.
Agenda:
- MeeGo - (Intro and Demo) (Raymond Liu)
- Comparison OS with Chromium and Ubuntu 10.04 Netbook Remix (Fai / Haggen)
- Maemo Development - The power of Qt (Ben Lau)
- Maemo Development - Hildon/GTK (Amanda Lam)
- Q&A
- Miss Amanda Lam, author of 1st Maemo 5 Trad. Chi. lang pack, Maemo 5 app developer.
- Mr. Ben Lau, vice-chairperson, OAKA, and ARM Inc approved instructor.
- Mr. Fai Wong, Fedora ambassador, Hong Kong region.
- Dr. Haggen So, host of Software Freedom Podcast.
- Mr. Raymond Liu, head of product marketing, Nokia.
2010年5月19日 星期三
漢王推中國版「iPad」抗蘋果
【本報北京新聞中心記者羅洪嘯18日電】就在蘋果公司的平板電腦iPad熱銷全球時,內地最大電子書製造商漢 王科技聯合英特爾和微軟,今日在京推出新一代平板電腦TouchPad,該款電腦搭載了英特爾最新移動芯片和微軟Windos7系統,並首次應用了該系統 的多觸點控功能。TouchPad定位新商務人士,定價與iPad相當,同時配有雜誌、圖書等資源。漢王科技總裁張學軍表示,漢王將與英特爾和微軟進一步 優化TouchPad性能,推出包括3G版在內的系列產品。
張學軍認為,平面電腦在美國是娛樂市場,在中國卻是商務市場,因此iPad在美國的成功難以在中 國複製。由於中國人對平板電腦的需求不同,從而導致它在美國的市場和中國有很大的區別。他並透露,目前漢王也正與中國電信(0728)洽談推出3G版 TouchPad,開發與運營商捆綁銷售的新模式。
2010年3月25日 星期四
漫遊小心三大陷阱
【明報專訊】市民帶同智能手機出外旅遊時,其實大都早已知道海外下載數據收費昂貴,因此會盡量避免在海外上網,但為什麼仍有人最終中招,要支付大額 數據費?綜合網上資訊,常見主因包括三大收費陷阱:即線上地圖(如google map),收取電郵(push mail)以及接收不良的Wi-Fi網絡。
google map 海外下載地圖收費不菲
三者之中,以「google map」的問題較易令人忽略,因現時大部分手機都內置google map,甚至可提供免費導航,但不少用家都沒有留意到,google map是在當地才下載的線上地圖,因此,地圖雖聲稱免費,但在海外下載地圖的費用卻可以很驚人,解決方法是出發前自行下載離線地圖。
第二個陷阱是「push mail」服務。不少手機用家誤以為,只要在海外不以手機打開電郵,便毋須付數據費,但其實使用push mail技術的手機,會定時自動暗中透過網絡查詢是否有新電郵。因此,若不在離港前關掉此功能,用家在海外縱不看電郵也要付數據費。
最後,有用家在海外會嘗試接駁免費Wi-Fi服務上網,以圖節省上網費,但往往沒留意,若Wi-Fi信號太弱,部分手機會自動改為以漫遊數據上網,對此類問題最佳解決方法,是使用一張沒漫遊服務的sim card。
2010年3月18日 星期四
2010年3月4日 星期四
西班牙搗「殭屍網」 千萬電腦獲救
西班牙警方昨日宣布,他們與美國聯邦調查局(FBI)聯手偵破迄今最大的電腦「殭屍網」,受感染電腦幾乎遍布 所有國家。落網的3名主腦被指利用「蝴蝶(Mariposa)程式」,透過微軟公司IE瀏覽器的漏洞、受感染的USB手指或微軟即時短訊軟件發出連結,散 播電腦病毒,秘密控制受感染的電腦,組成「殭屍網絡」,盜取電腦用戶的信用卡、銀行等個人資料獲取巨利。誰知百密一疏,他們用來接收數據的控制域名,竟然 用真名登記,最終露出馬腳。
「蝴蝶殭屍網絡」於去年5月首次被發現,當時加拿大資訊安全公司Defence Intelligence總裁戴維斯察覺客戶電腦網絡感染該病毒,遂報告FBI。數月後戴維斯查出控制受感染電腦的一些伺服器位於西班牙後,便與美國佐治 亞州科技資訊安全中心及西班牙的軟件公司Panda Security聯手,協助警方與黑客展開較量。在雙方交手期間,Defence Intelligence一度遭到網上攻擊,警方相信是黑客報復。
銀行公司個人均中招
利用「殭屍網絡」犯案的不法之徒往往難以被追查,這次3名主腦罕見地落網,多得其中1名疑犯粗心大意用真名注冊域名。在域名注冊商協助下,警方成功追蹤其下落,並於去年12月將操縱「蝴蝶殭屍網絡」的伺服器關閉。
西班牙警方表示,被捕的3人涉嫌經營「蝴蝶殭屍網絡」,把電腦病毒散播至190個國家的1,300萬部個人電腦,「足以發動大型網上恐怖襲擊」,受害者包括家庭、政府機構、學校,《財富》1,000家最大規模的企業榜上的半數公司,和40多間大型銀行亦中招。
3漢被捕 最高判囚6年
令警方感到震驚的是,過往電腦罪行通常涉及天才黑客,但這3名疑犯只是沒有案底的普通西班牙人,相信設計和創建該「殭屍網絡」另有其人,警方正追蹤可能是委內瑞拉人的第4名疑犯。預料其他國家亦會有逮捕行動。
3名疑犯分別於今年1月及2月被捕,警方只透露他們的網名及年齡:31歲的「Netkairo」或「harmlet1917」、30歲的「Ostiator」 和25歲的「Johnyloleante」,若罪名成立,最高可判囚6年。
警方仍在調查銀行紀錄和電腦資料,以確定案件涉及金額。在其中1名主腦家裡搜出的電腦中,警方發現 內存多達80萬電腦用戶的個人資料,相信他向其他黑客出租受感染電腦網絡,從中獲利。專家估計,單是為1,300萬部受感染電腦移除病毒的成本,便要花上 數千萬美元。
■路透社
2010年1月28日 星期四
也說說蘋果 ipad
這個新曆年過了去荷蘭見生病中的媽媽, 打開了手提電腦給她看在英國居住的孫和曾孫們的相片; 媽媽望著我手提電腦說 : "我也想要部這樣的機, 但可惜我不懂得開 !" 媽媽七十幾歲人, 這邊教完她開電腦, 那邊她又忘記了, 不知那一個 icon 打那一個 !
如果可以出一部易用的 dummy device, 個市場會好大好大, 我第一個就會買來送給媽媽, 自己也會買部來用 !
如果 ipad 可以有 SD 卡插槽支援大容量 SD 卡, 又可以支援繁體中文, 又有手寫功能, 又有 build-in webcam, 就已到十全十美境界 ! 希望有人可以出改善版 ipad !
2010年1月19日 星期二
IE漏洞不能防 德促國民停用
德國政府近日警告,美國軟件巨擘微軟網站瀏覽器Internet Explorer(IE)存在嚴重保安漏洞,呼籲用戶使用其他瀏覽器代替。微軟前日反駁說,有關保安漏洞對用戶構成的威脅很低,用戶只須把保安設定升級至 高度水平,已可防止嚴重危機。但是德國政府認為這也不能確保IE全面安全。
微軟早前承認Google系統最近遭駭客入侵,是透過IE保安漏洞落手。有見及此,德國信息技術 安全局(BSI)上周五發表聲明,呼籲國民停止使用所有版本的IE。微軟在德國的發言人表示不同意BSI的警告,指出Google遭到的攻擊,是一些別有 用心的駭客用非常特別的程式發動,不會威脅到一般用戶。
■英國廣播公司
2010年1月7日 星期四
美公司指控綠壩抄襲索償
美國一間軟件公司入稟控告中國政府及7間電腦廠商,涉嫌安裝抄襲他們的過濾軟件--綠壩,索償22億美元。
美國軟件公司Cybersitter所設計的軟件,幫助父母過濾內容,以免兒女觀看不適當的內容。
公司指控,中國的公司侵犯他們的版權,抄襲他們的軟件原碼,所以控告新力、聯想及東芝等公司。
代表律師表示,綠壩軟件涉及抄襲了逾3000行原碼,懷疑有人從公司的伺服器中,偷去軟件。
(美聯社)
