2011年7月16日 星期六

美軍提升網戰力 主動防禦黑客

文匯報

美國國防部前日公佈各方期待已久的首份網絡戰略,確認網絡為第5個「作戰領域」,與海、陸、空和太空並列,加 強美軍及主要基礎設施的安全保護。新戰略的重點包括將以往的被動防禦變成主動防禦,以及加強與美國盟友及夥伴在網絡領域的國際合作,並且與硅谷企業家合 作,準備創建一支網絡衛隊,阻止黑客破壞美國國家安全。

 這份名為《網絡空間作戰戰略》的文件,開宗明義指出由於美軍在全世界擁有逾1.5萬個電腦網絡和700萬台電腦設備。新華社解讀這份戰略的報道以「防禦.威懾.攻擊」為主標題指出,這份「公開版」的戰略文件,全篇幾乎沒有提及美軍在網絡空間的威懾和攻擊能力。

五角大樓日遭百萬次試探

 但報道稱,「從種種跡象來看,美軍已經將網絡空間的威懾和攻擊能力提升到更重要的位置」。美國媒體稱,「美軍在網絡空間的擴張可能導致網絡空間軍事化,並引發網絡軍備競賽。」

 文件表示,五角大樓的網絡每天遭遇數以百萬計的試探,而成功的侵入已導致數以千計文檔洩密,對手們 繼續開發日趨複雜且能夠廣泛取得的工具,以入侵保密網絡,意味著就連小團體也可能對美國安全產生「不對稱影響」。此類威脅不僅來自惡意黑客,也來自致力突 破保密網絡的外國、以及從事間諜活動的「惡意內部人士」。

 國防部將與硅谷和美國其它科技創新中心的企業家合作,依靠私營部門招聘和訓練一個「網絡人才 庫」,並將在國民衛隊和後備軍中組建網絡戰能力,在一個「國家網絡戰靶場」測試各種網絡模型。軍方將鼓勵企業家開發創新的防禦概念和技術,使用針對性的投 資和資助,鼓勵湧現新穎的網絡安全概念。

按鍵瞬間影響地球另一端

 副國防部長林恩在美國國防大學發表演說時稱:「在21世紀,位元和位元組具有如子彈及炸彈般的危險 殺傷力。在某個國家按個鍵,可瞬間影響地球另一端。將網絡視為作戰領域,意味軍方需操控並保護軍方網絡,且需組織、訓練並提供裝備,才有力量執行網絡任 務。」新任國防部長帕內塔也發表聲明稱,美國「強化網絡能力」,因應所面對的網絡威脅「至關重要」。 

■路透社/綜合外電消息/英國《金融時報》/新華社 /中新社

2011年3月17日 星期四

GNOME 3.0 Release Party, Hong Kong

時間
4月9日 · 14:00 - 17:00

地點
Classroom Y5-206, Academic Building, City University of Hong Kong
Tat Chee Avenue
Kowloon Tong, Hong Kong

召集人

詳情
Please register at offical registration form - http://bit.ly/gnome3hk

Experience Sharing, discussion of GNOME 3 and GNOME software project. And video conferencing will be conducted starting from 4pm between 3 nearby regional parties - Hong Kong, Taipei, Beijing.

GNOME 3 Offical Site: http://www.gnome3.org/
GNOME 3 Global Launch Party Page: http://live.gnome.org/ThreePointZero/LaunchParty

Face book page :

www.facebook.com

2011年3月1日 星期二

Gmail電郵大屠殺

蘋果日報

微軟 Hotmail電郵系統去年底發生的「電郵大屠殺」事件,出現翻版事件。全球第三大電郵系統、用戶接近 2億的 Google Gmail,前日(周日)下午開始陸續有用戶發現郵箱內資料全部消失,部份戶口甚至被刪除,受影響用戶一度多達 60萬。 Google發聲明表示正全力搶修,指用戶資料只是暫時性消失。

多名 Gmail用戶前日登入電郵郵箱,赫然發現郵箱內空空如也,儲存了的電郵、地址簿、日曆資料、聊天對話紀錄等蕩然無存。有用戶則發現戶口被重設,彷彿變了全新用戶,還收到歡迎使用的電郵。
用戶紛紛在網上披露 Gmail失蹤了。一人焦急地說:「我失去所有新舊郵件,怎會這樣?」另一人說:「我在戶口的所有設定都消失了。」 Google現時正大力推動雲端科技,但有用戶認為雲端信不過,「 LibertyGirlLondon」說:「我從未想過戶口有一天會消失。」
本港未有用戶投訴

Google發聲明解畫,指禍端是電腦系統或程式有蟲( bug)禍,工程人員已全速搶救,部份戶口已修復,但初步未知甚麼時候能全面復修。發言人說:「我們對用戶帶來不便道歉。」
最初估計, Gmail的 2億用戶中有 0.29%受影響,即 60萬用戶。 Google後將數字來向下調整至 0.08%,即約 15萬用戶。發言人聲稱,製造禍端的 bug不會永遠刪除資料。
香港 Google發言人表示,截至昨晚未有接獲本港 Gmail用戶投訴失去部份電子郵件;亦沒有接獲總公司通知本地的 Gmail電郵系統出現問題。
電腦網站建議 Gmail用戶下載名為 Gmail Backup的軟件,為戶口內資料備份。有科技網站則指事件反映不能盲目相信雲端科技,用戶最好在電腦另存備份資料。
Gmail 於 2004年推出,目前是僅次於 Hotmail和 Yahoo! Mail的第三大電郵系統。 Gmail前年也曾出嚴重狀況,系統有兩個半小時癱瘓,遭猛烈抨擊。雖然 Google承諾全力修補,但用戶依然擔心,一人說:「真糟糕, 10年來總共 17,000封電郵全部消失了。」
全球最大、用戶多達 3.64億的微軟 Hotmail,去年底也出現「電郵大屠殺」,經搶修數天後才回復正常。

英國《每日郵報》

2011年2月7日 星期一

變種手機病毒 遙控聽筒監聽

蘋果日報

內地出現針對智能手機的強勁手機病毒新變種。國家電腦病毒應急處理中心昨日表示,通過監測發現手機 Spy. Flexispy出現新變種。該病毒不但能實時監聽用戶的通話,遠端開啟手機聽筒、監聽手機周圍環境聲音,還能利用 GPS功能監測到手機用戶的位置。有專家稱,隨智能手機的快速普及,今年手機病毒有集體爆發的趨勢。

國家電腦病毒應急處理中心(下稱:應急中心)表示,上述病毒又名「 X卧底」,除了可能實時監聽部份用戶的通話,還可監聽手機周圍的聲音。

利用 GPS監測用戶位置

針對現時不少智能手機均有 GPS功能,病毒還能監測到手機用戶所在位置,嚴重威脅用戶安全私隱。應急中心建議,已感染該變種的手機用戶立即升級手機中的防毒軟體,進行全面殺毒;未感染用戶打開防病毒軟體的「實時監控」功能,第一時間監控未知病毒的入侵活動,保護系統安全。
隨着智能手機快速普及,近兩年手機病毒不斷升級變種。 2010年,僅北京的一家手機病毒監控機構就截獲近 2,500種各類手機病毒,比 2009年同期激增近兩倍。其中,手機殭屍、盜密空間等病毒橫行,現時全國已至少有 800萬部手機中毒。
針對現時不少人都用手機聊天、網路購物,手機病毒也已經「瞄準」了手機中的金融類軟件,例如付款、銀行、炒股軟件等,盜取用戶資料及密碼。病毒一般會偽裝成系統升級軟件、手機遊戲等騙用戶下載。
專家預計,隨着手機付款的市場增大,盜號類手機病毒 2011年將可能出現集體爆發的趨勢。網民若使用手機付款,一定要安裝手機殺毒軟件。智能手機用戶應避免接聽和查看帶亂碼的來電和短訊,不要隨便在網上登記手機號碼,手機上網時不要胡亂下載非法程式,在公共場合最好關閉藍芽,不要輕易接收陌生用戶的藍芽消息。

新華網/央視

2010年12月31日 星期五

大批谷歌電話受病毒感染

明報即時新聞網

美國流動保安人表示,一種歷來最複雜的病毒,已在中國Google(谷歌)系統的智能電話中蔓延。

保安專家估計,受該種名為「Geinimi」病毒感染的Android智能電話的數量,估計數以萬計。他們暫不能知道病毒作者的目的,可能是為了製造不良廣告網絡,甚至製造僵屍手機,用以發動攻擊。

專家指出,當手機用戶下載一些軟件時,已連同病毒一起下載,受感染的遊戲包括Monkey Jump 2、President vs. Aliens、City Defense及Baseball Superstars 2010。

受感染的手機將每隔5分鐘,向指定電腦伺服器傳送資料,包括其所在地點及硬件資料。電腦伺服器至今只是收集資料,尚沒有發出任何指令。

(路透社)

2010年12月9日 星期四

四千黑客發動網戰挺維基

明報即時新聞網

「維基解密」風波衍生出網上戰爭,有黑客組織聲稱已在全球召集四千黑客,攻擊針對「維基解密」的機構。

這個名為「匿名者」(Anonymous)的黑客組織表示,至今已經攻擊了數個網站,包括對「維基解密」創辦人阿桑奇提出強姦指控的瑞典檢控方網站、多間拒絕向「維基解密」提供匯款服務的金融機構、美國多名保守派政客(如共和黨前副總統候選人佩林)。

法新社形容,這是一場網上戰爭(cyber war)。

「匿名者」黑客組織透過網上聊天室,向法新社表示,「任何人,只要是抱著打壓維基解密的議程,都會落入我們的攻擊範圍」。

他們聲稱,已在全球徵召了4000名黑客,集體向目標網站發動攻擊。

路透社指,該組織透過推特召集同路人,叫他們前往一個網址,下載一種設計精密的攻擊軟件,作為參與這場網戰的「武器」。

法新社指,該組織在推特戶口@Anon_Operation,發動針對Visa信用卡公司的行動指示:「TARGET: WWW.VISA.COM :: FIRE FIRE FIRE!!! WEAPONS」。幾小時後,該推特戶口已經取消。

「維基解密」發言人Kristinn Hrafnsson表示,與該黑客組織沒有任何關連。

(法新社、路透社)

2010年10月25日 星期一

Mobile The Gathering (6 Nov 2010)

不論你是 Android、iPhone、Meego、WebOS 或其他智能手機平台的開發者或用家,也歡迎你來參加 Mobile The Gathering,甚至分享你的開發或使用經驗。

Mobile The Gathering (2010年11月6日)


日期:2010 年 11 月 6 日,星期六
時間:下午 3 - 6 時
地點:香港城市大學教學樓 P4302 室
語言:廣東話
費用:免費
人數:50 人
活動網址:http://opensource.hk/zh/node/616
報名:http://bit.ly/9IAwg2

對象:電腦系學生、手機平台開發者及用家。
場地贊助:香港城市大學電腦系
主辦團體:Opensource Application Knowledge Association: http://www.oaka.org

內容:
  • WebOS 介紹 (Hilary Cheng)
  • Meego 分享 (Amanda Lam)
  • 還有更多講員在邀請當中.......
  • Smartphone 短講,歡迎在場 mobile apps 開發者或用家心得分享。
下次活動: 12月初 - Firefox 4 Party,請留意 opensource.hk 公佈。

2010年10月19日 星期二

facebook apps洩用戶身份

本人試過想開某遊戲, 會顯出會談盒問你可否授權提取資科 ? 就係呢 D 授權使本人認為有保安問題, 所以放棄去FB玩遊戲 !
還有在 FB 利用你 mailbox 尋找朋友須在FB打入你 mailbox 密碼, 本人認為都有問題, 所以唔會用呢個功能 !


文匯報

美國《華爾街日報》調查發現,大熱社交網站 facebook(fb)大部分受歡迎的應用程式(apps)涉嫌侵犯私隱,將用戶的身份資料,包括姓名,甚至其「朋友」的姓名,傳送給廣告商和互聯網追 蹤公司。此舉明顯違反fb的私隱規則,也令人質疑fb保障用戶私隱的能力。該報將事件通知fb後,多個apps已無法使用,暫未清楚原因。

fb的apps能讓5億用戶玩網上遊戲,或是與其他人分享共同興趣。但《華爾街日報》發現,fb上 10個最受歡迎的apps,均有將用戶身份傳送給外間的公司,當中包括Zynga Game Network推出、每月有5,900萬用家的FarmVille,以及Texas Hold'em Poker和FrontierVille。在最受歡迎apps頭10位中,有3個甚至連用家「朋友」的個人資料也傳送。

利用身份 可搜出所有資料

 fb身份號碼是fb分配給每一位用戶的獨特號碼。鑑於fb用戶身份屬檔案公開部分,任何人都可利用身份號碼,搜索到某人的姓名。若某人設定與「所有人」分享自己的資料,他的年齡、住址、職業和照片等私隱都會被一覽無遺。而絕大多數apps都是由獨立軟件開發商發明。

 該報發現,被調查的apps將用戶身份資料傳給最少25家廣告和數據公司,部分公司透過追蹤用家的網上活動,建立網上用家資料庫。其中一家數據收集公司RapLeaf Inc.,更將所得fb用戶資料出售予10多家公司。

 fb市場開發主管蘭蒂.朱克伯格昨日在迪拜GITEX資訊及通訊科技展上表示,用戶私隱是fb的優先要務。她說:「我們已聆聽相關反映。我們最近推出不少新的更新和私隱控制。你現在每次張貼東西,都可以控制要給誰看。你甚至可挑選個人網絡中的特定人選,可以設定名單。」

私隱控制複雜 非用戶都中招

 這個用戶逾5億的全球最受歡迎社交網站,一直因為私隱控制複雜備受批評。英國《衛報》本月發現,許 多人的手機個人資料從手機或外部電郵系統上載至fb後,會在用戶不知情下保留於fb上。英國廣播公司也發現,即使非fb用戶,也可能因朋友提供的資料而被 確認身份。  

■《華爾街日報》/《衛報》/英國廣播公司/綜合外電消息

黑客新躲避技術 網絡保安:無藥醫

文匯報

黑客攻擊日新月異,芬蘭數據保安公司Stonesoft發現一種全新的威脅──高級躲避技術(AETs),能將黑客平常用作滲透網絡保安的不同躲避技術,同時間在幾個網絡層面結合起來,過程中完全隱形。更甚的是,公司表明:「目前沒有保安措施防範這種新東西。」

 AETs不只製造新的網絡攻擊,更嚴重的是,它可以利用數十種不同躲避技術重新包裝,創造出數以百 萬計的組合,讓黑客能避過大部分防火牆和入侵防禦系統(IPS)而不被察覺。黑客可以藉此進入受保護的企業網絡,進一步作攻擊,「對網絡罪犯和黑客而 言,AETs就是萬能鑰匙」。

 Stonesoft已把發現通知當局,並認為很多其他研究機構都已發現有關技術,「但如果他們心懷不軌就不會公開資料。這太好用了。」  ■路透社

2010年10月12日 星期二

Ubuntu 10.10 Release Party Hong Kong (17 Oct)

在十全十美的 10 年 10 月 10 日,Ubuntu 團隊正式推出 Ubuntu 10.10,版本代號為 Maverick Meerkat,新版本特點可參考以下連結。

桌面和 Netbook 版本 (英文) : http://www.ubuntu.com/news/ubuntu-10.10-desktop-edition
伺服器版本 (英文) : http://www.ubuntu.com/news/ubuntu-10.10-server-edition

而十月份,香港的開源軟件主題就是 Ubuntu 10.10。

為慶祝和推廣 Ubuntu 和最新的 10.10 版本,官方 ubuntuforum.org 討論區上的 Ubuntu Hong Kong Loco Team 將會在 10 月 17 日,在九龍塘城市大學舉行 Ubuntu 10.10 Release Party,歡迎大家瀏覽 ubuntuforum.org 和 10.10 Release Party 活動頁面閱讀詳情和報名。

Ubuntu 10.10.10 Release Party
http://www.facebook.com/event.php?eid=153781714644541&ref=ts

日期時間:Sunday, October 17 · 10:00am - 1:00pm (9:50am 開始登記)
地點:B5-210, Blue Zone, Level 5, Academic Building, City Universities of Hong Kong

而 11 和 12 月頭,OAKA 正分別計劃有關智能手機的「Mobile The Gathering」和 Firefox 4 Party,希望各位繼續留意 opensource.hk 和 OAKA 的消息。同時歡迎大家加入本地 Firefox 社群, 'like' Firefox Hong Kong Users 的 facebook page。

Firefox Hong Kong Users (Facebook page)
http://www.facebook.com/pages/Firefox-Hong-Kong-Users/119681501423678?ref=ts

Firefox 4 Party Hong Kong (Facebook event)
http://www.facebook.com/event.php?eid=156565164363045&ref=mf