2014年1月4日 星期六

美研量子電腦 破全球加密法

文匯報

美國國家安全局(NSA)為了監控可謂無所不用其極,《華盛頓郵報》前日引述中情局前職員斯諾登的密檔指,國安局斥資近8,000萬美元(約6.2億港元),以研發一部運算速度驚人的量子電腦,能破解全球互聯網各類加密技術,使局方能自由截取各國政府、企業、銀行等機構的敏感資料。
該研究計劃名為「攻克難關」(Penetrating Hard Targets),由國安局資助華盛頓馬里蘭大學的實驗室秘密進行。這些名為「法拉第籠」(Faraday cage)的大型密室,可防止電磁波進出,從而確保量子電腦實驗順利進行。目前研究已取得一定進展,但處於初步階段,暫未有重大突破,研發速度或與歐盟、 瑞士等國家相若。 

網上金融交易資料任睇 

量子電腦能破解現時最強的加密工具RSA,此工具通常用來為網上金融交易和電郵加密,即使局方無取得共用密碼,仍可讀取加密資料。密檔顯示,國安局認為量子電腦科技將大幅提升華府保護國家通訊和竊取外國政府資料的能力。
IBM等企業一直希望研發量子電腦,未知國安局會否快一步完成。專家普遍相信,研發出量子電腦最少要5年時間。麻省理工大學教授阿倫森則認為,國安局的研發進度未必較外界更快,否則科學界肯定知道,計劃無可能完全保密。 

「斯諾登為國立功應嘉許」 

美國《紐約時報》和英國《衛報》前日發表社評,讚揚斯諾登洩露華府監控計劃對普羅大眾意義極大,可說是為國立功,理應獲嘉許而非懲罰,呼籲華府赦免他或從寬處理。
《紐時》社評指出,考慮到斯諾登披露的資料具重要價值,以及其面對的指控,相信「他理應獲得比一生放逐、終日驚恐和逃亡更好的下場」。該報認為沒證據證明斯諾登洩密確實損害國家安全,所以他應有認罪協商的機會或獲華府從寬處理,甚至大幅減刑。
《衛報》則大讚斯諾登洩密展現道德勇氣,促請華府讓他有尊嚴地返國,但認為奧巴馬特赦斯諾登的可能性不大。兩篇文章相隔數小時登出,《衛報》總編輯拉斯布里傑澄清純屬巧合,兩報事前並無溝通。

■《華盛頓郵報》/路透社/法新社/美聯社

2013年11月13日 星期三

電腦病毒襲國際太空站

蘋果日報

俄羅斯保安專家卡巴斯基(Eugene Kaspersky)透露,因為一名俄羅斯太空人使用的USB記憶棒含有病毒,令國際太空站(圖)的電腦系統被蠕蟲病毒Stuxnet入侵,但他無談及病毒是否影響太空站運作。他指出,雖然太空站沒連接到互聯網,但因為站內的監控和數據採集(SCADA)系統由Linux平台運作,病毒可輕易入侵。他又透露,不時都收到有關太空站出現「病毒傳播」的消息。

美研發Stuxnet破壞伊朗核設施

外界普遍認為Stuxnet是由美國及以色列政府研發,目的是令伊朗納坦茲濃縮鈾設施運作受影響,令提煉濃縮鈾的離心機失控,破壞伊朗發展核武。卡巴斯基表示,研發類似Stuxnet的蠕蟲病毒過程非常複雜,成本高達1,000萬美元(7,800萬港元)。

美國《國際財經時報》

2013年10月29日 星期二

滲透系統 關閉兩天 黑客襲以色列隧道

蘋果日報

以色列一個重要公路隧道系統上月遭黑客成功滲透,連續兩日要一度關閉,其中一天更關閉長達八小時,造成嚴重交通擠塞,經濟損失達到數以10萬美元(數以 78萬港元)計,但相信攻擊並非由敵對國家政府發動。
卡爾邁勒隧道(Carmel Tunnels圖)收費道路系統,是以色列第三大城市海法(Haifa)的主要道路網,該市甚至考慮在發生緊急事故時,讓公眾到隧道內避難。
但保安專家披露,上月8日,有黑客用木馬程式向隧道保安攝錄系統發動襲擊,令隧道網關閉20分鐘;翌日早上繁忙時段,黑客再出擊,更令系統關閉長達八小時。該專家要求身份保密,因事件屬機密資料。
專家指,調查人員認為襲擊水平未到敵對國家如伊朗政府黑客水準,而是類似「無名氏」(Anonymous)黑客組織所為,又指國家網絡局知悉事件。
但該局對記者的查詢拒絕評論。隧道管理公司則否認遇襲,指關閉是因電腦故障。

系統自動化 脆弱易受襲

以色列常遭黑客襲擊,官員承認政府網站有時一天會受到數以千次襲擊,這次隧道系統遇襲,是該國歷來受襲的最知名地標。有國際保安專家形容這類襲擊是「新世 代標記」,「這類系統大都是自動化,因此脆弱易受襲」。
美聯社

2013年10月5日 星期六

Adobe290萬戶被黑 港人私隱恐洩

文匯報

美國軟件公司Adobe前日表示系統被黑客入侵,全球290萬名用戶資料被盜,包括姓名、登入名稱、加密密碼 和信用卡號碼,另有多個受歡迎軟件的原始碼外洩。公司已為受影響用戶重置密碼,通知用戶更新程式,並與多間銀行和執法部門合作保障用戶賬戶免遭入侵。報道 指,香港用戶資料也可能被盜。

 Adobe網絡專家兩周前發現,PDF文書軟件Adobe Acrobat和開立網頁的電腦程式ColdFusion和ColdFusion Builder的原始碼被盜,已解密的信用卡和提款卡號碼則沒被盜。有保安專家擔心,黑客盜取多個軟件原始碼後,可發動新一輪難以追查的網絡攻擊,入侵所有相關軟件用戶的電腦。Adobe表示未有證據顯示用戶被攻擊的風險上升。  

■路透社

2013年9月15日 星期日

黑客扮維修員 銀行裝遙控器謀偷錢

文匯報

英國警方偵破嚴重科技騙案,有匪徒假扮維修員潛入倫敦東南部一間桑坦德銀行分行,暗中在一部電腦安裝市值10 英鎊(約123港元)的KVM(鍵盤、屏幕及滑鼠)切換器,企圖遙距入侵銀行網絡偷錢,幸有人及時發現並關掉遙控器。當局上周四拘捕12名男疑犯,其中4 人被控串謀爆竊罪,案件昨日提堂。桑坦德銀行指無職員涉案。

 當地有不少公司安裝這款遙控器,可讓多人在數千公里外控制同一部電腦。匪徒在電腦背面安裝遙控器,可透過互聯網傳送電腦所有資料,遙距控制銀行電腦。科技罪案組探員雷蒙德指,匪徒犯案手法精密,銀行可能一下子損失數百萬英鎊。不過亦有互聯網安全專家指,即使匪徒成功入侵和控制銀行系統,取得敏感資料前,仍要破解多種保安關卡,才能從系統偷錢。 

 疑犯介乎23至50歲,來自英國、印度、葡萄牙、伊拉克和伊朗。當局在6處地方搜出多部電腦和大量犯案裝備,將交由專家檢驗。 

■《每日鏡報》/《每日郵報》/綜合外電消息

2013年9月13日 星期五

40萬危害軟件襲Android

蘋果日報

【本報訊】智能手機功能多,使其成為黑客最新「戰場」。網絡保安公司指,今年1月錄得17萬種針對Android的危害軟件,7月已跳升至逾40萬種,近半夾雜間諜軟件和廣告軟件等,惟用戶防範意識不高,個人及企業用戶的資料隨時被盜。

F-secure保安實驗室經理吳樹謙表示,Android智能手機系統是主要攻擊目標,其中版本較舊的Gingerbread2.3.3至2.3.7的入侵比率達36.4%,ICS4.0.3至4.0.4有25.6%,最新版本的Jelly bean4.2.1則只有4%。

香港電腦保安事故協調中心今年7月開始,對香港地區Google Play商店可下載的應用程式,進行惡意及可疑行為檢測,8月份對184個程式的檢測當中,發現六款高風險程式,其中三款至8月20日仍然在架。蘋果的 iOS系統也不一定與危害軟件絕緣,F-secure發現,過去半年其病毒種子已由1月份只有兩個,累計至6月已有33個。

2013年9月11日 星期三

Google地圖升呢 室內都睇埋

蘋果日報

【本報訊】港版Google地圖「升呢」推出四項新功能,用戶可利用「地圖製作工具」修改地圖或新增地標,通過審核便可加入地圖。Google首次利用衞星圖片及街景圖,繪製香港地圖,如原本只顯示一片綠色的維園,現可仔細看見園內小路。Google會為拍到的面孔「打格」,免侵私隱。
記者:袁樂婷

Indoor Maps加添商場平面圖

港版Google地圖本只支援街道圖,新推的Indoor Maps室內地圖創新加港澳逾70個地點的室內平面圖,包括香港國際機場、九龍香格里拉酒店、山頂凌霄閣、海港城及時代廣場。用戶只需拉大地圖,便可自動 轉換至平面圖(圖),再透過右側的樓層切換工具,可瀏覽不同樓層。平面圖除顯示商舖,亦有自動櫃員機、洗手間及升降機等。

Indoor Maps已在16個地區推出,香港是繼日本及新加坡後,第3個引入的亞洲城市。Google香港銷售總監張蔓詩笑指,大型商場範圍太大,要找特定商戶不容易,甚至會迷路,「依家入到商場唔使再周圍搵directory(商場指南)」。

2013年8月9日 星期五

瀏覽器保安漏洞 Chrome儲密碼不保密

蘋果日報

Google瀏覽器Chrome被揭發存在保安漏洞。Chrome容許用戶儲存不同網站的登入密碼,省卻每次瀏覽都重複輸入一次密碼的功夫,但軟件工程師肯伯(Elliot Kember)發現,只要數個步驟,任何人都可以看到用戶儲存在Chrome的密碼。
肯伯表示,只要在Chrome主欄目,由「選項」和「進階設定」中,點選幾項設置,再按下「管理系統儲存的密碼」,用戶儲存了密碼的網頁就會在清單中出現,再按下顯示密碼就會以文字顯示出來,密碼不再是密碼。

關密碼儲存功能防洩密

如果用戶要與別人共用一部電腦,或在公司使用的電腦卻沒有設定上鎖密碼,其他人就能得到用戶儲存的網站密碼,例如銀行網頁或電郵密碼。肯伯表示,要解決這個問題,只好關閉Chrome預設的密碼儲存功能。
肯伯批評Google這個漏洞「極愚蠢」,Chrome只要提供「主密碼」(master password)設置,每次瀏覽儲存了密碼的網頁時必須輸入「主密碼」驗證,就能堵塞這個漏洞。

美國哥倫比亞廣播公司

熄WiFi照追蹤定位 Android系統涉侵私隱

文匯報

科技網站Android Police發現,互聯網巨擘Google最新推出的Android 4.3流動作業系統,具有「Scanning always available」功能,即使用家關掉WiFi網絡,作業系統仍可自動掃描網絡,追蹤用家位置,私隱問題引起關注。

 根據Google指,該功能用於改善定位的準確性和其他用途。透過確認附近的WiFi網絡,流動裝置能確定用家位置,作用類似全球定位系統(GPS)。掃描所得的位置和其他資料,Google及其他安裝於流動裝置內的應用程式(app)都可分享。 

■《每日郵報》

蘋果日報

今季Google正式推出Android4.3操作系統,被發現即使關閉了wifi功能,電話仍會尋找網絡和追蹤用家位置,引起不少用家擔心行蹤被洩露。記者:梁海威

我們使用一部已升級至Android4.3的Nexus7作測試,證實就算關上wifi,同樣能進行定位。其實用家可自行關閉此功能,只要於wifi設定裡,把「一律執行掃描」此選項關上,便可停止這個「被追蹤」的功能。

Google就回應指,由於不少App都需要確定用家位置,用wifi定位比GPS省電,才會有此設定。至於會否好像斯諾登聲稱,有組織靜悄悄地追蹤全球用戶,便沒法證實了。 

2013年7月28日 星期日

六色帽子 分辨各路黑客

蘋果日報

黑客人多勢眾又良莠不齊,就如魔法故事裏的巫師世界,因應黑客的品性和專長分成很多種類,黑帽黑客是奸惡罪犯、白帽黑客代表光明磊落的專家。道不同 有時也會走在一起,即將於美國召開的「黑帽大會」雖名為黑帽,但出席的不一定全是壞蛋,紅白藍灰綠各路黑客都會參與交流一番。

黑帽 奸惡罪犯

黑客界的壞人,非法入侵網絡盜取個人資料,為了金錢或純粹惡意搞破壞,屬電腦罪犯

白帽 道德專家

受聘於某公司專門測試網絡系統是否安全,或受聘於保安公司設計保安軟件,是道德黑客

灰帽 黑白之間

介乎黑帽與白帽之間,愛非法入侵網絡但沒有惡意,有時只為提醒該公司注意安全漏洞,事後會主動通知,收取象徵式費用後負責修復系統

紅帽 邀進分子

白帽黑客的「激進版」,多數受聘於政府部門,專門入侵其他政府的電腦主機網絡,癱瘓系統

藍帽 貪玩報復

通常不受僱於電腦保安公司,為了貪玩或者報復,針對特定人士或公司而入侵網絡。相對較被動,除非被招惹激怒,否則多數不會主動出手

綠帽 聽話新手

綠帽是黑客界的「菜鳥」,多數指缺乏經驗、技巧生澀的新手,他們熱衷學習,肯聽命於有經驗的黑客