Search Results: 信用卡 (121)

    外國科技網站 ZDNet 收到料,喺一個黑客論壇見到一張拉斯維加斯 MGM Grand 酒店客人嘅清單,消息一出相當震撼,首先名單總共包含咗超過 1060 萬名客人嘅資料,有齊姓名、屋企地址、電話、電郵同埋出生日期,數量十分大,而最大鑊係有好多名人,包括歌星 Justin Bieber、Twitter 行政總裁 Jack Dorsey、多名記者,同埋來自美國國土安全部及運輸安全管理局嘅官員,仲要張名單出現咗喺一個公開嘅黑客論壇,而呢個論壇好多黑客都識去,如果張名單係真嘅都幾頭痕。 為咗驗證真假,ZDNet 就連同資安研究公司 Under the Brench 一齊試下聯絡名單中嘅客人,問下佢哋幾時住過 MGM,同埋核對下名單上嘅資料有幾真,點知認真不幸,張名單係堅嘅!雖然有部分電話已經打唔通,但依然有好多電話係真嘅,而且係聯絡到名單上嘅客人本人,唯一值得慶幸嘅係全部搵到嘅客人,都係…

    有請過人嘅都知,面試係好浪費時間嘅事,一傾就成粒鐘,仲多數你唔會只係見一個,搞完一大餐冇咗大半日,可能都搵唔到心水人選,結果第二日又輪迴多一次,成本效益十分低。 有好多科技公司研發咗用人工智能代替真人面試,一來求職者唔使親自嚟公司,打開電腦對住鏡頭就可以遙距面試,而請人嘅亦可以唔使再浪費時間,交晒俾電腦做。香港有冇公司用緊就未知,但係最近路透社報導就話南韓好多公司用緊,據當地經濟研究所統計,131間南韓大企業中有接近四分一話用緊或打算會用AI面試,好似好受歡迎咁。 正因為咁多人用,有唔少南韓生意人就靈機一觸,索性開補習社,教人點樣攻破AI面試系統,呢類雞精班收費唔算貴,三小時課程只係10萬韓元(大約港幣六百幾蚊),因此吸引咗好多啱啱畢業嘅同學仔參加,事關佢哋搵工成功率好低,據統計每四個年輕人只有一個成功搵到工,而南韓補習社文化根深蒂固,十個學生有八個幫襯過補習社,所以用雞精班形式就最適合佢哋。 咁到底面試時會做啲咩?路透社就搵記者試咗一次,首先會叫你介紹自己,人工智能從而分析求職者嘅用字,同埋記錄低開心同埋驚驚嘅反應;然後就會開始問啲比較複雜嘅問題,例如「你公幹時見到上司用公司信用卡買私人嘢,你會點做?」之類,從而測試解難嘅能力;最後就會安排一啲簡單遊戲俾求職者玩,通過遊戲測試出求職者37種能力,從而評估佢有幾適合做呢份工,一啲都唔簡單。 補習社負責人就話,其實無論面試問題同埋玩遊戲,都冇固定答案,所以唔需要特別去記住傳統嘅應對方法,最緊要係控制面部表情,用表情嚟令AI覺得你好有信心,例如唔好咧起咀嚟笑,因為咁樣會令系統覺得你太假,應該改用雙眼嚟笑之類,咁樣系統就會覺得你係發自內心嘅笑,成功加分。另外補習班仲有其他小技巧,搏取面試系統俾高啲分,佢話去年已教超過700個大學生,好多都成功搵到工。相信AI面試都會成為新趨勢,特別係應付一啲大型跨國公司嘅網上面試添。各位IT界朋友,預早學返幾招,話唔定好快用得著㗎! 資料來源:https://reut.rs/2ROkYms 相關新聞:【新年新開始】Facebook打假 AI人樣帳戶大掃除

    網購已經成為咗唔少人嘅習慣,不過,由 Magecart 黑客組織發動嘅 card skimming 攻擊又的確幾令人擔心,因為唔少購物網站都中過招,更有網絡安全組織發現高峰時間中咗 Magecart 嘅網站接近 200 萬個,我想買嘢啫,做乜搞到咁危險先得㗎?而為咗對付聞風喪膽嘅 Magecart,VISA 會喺今年推出採用代碼化(Tokenization)技術嘅網上付款方式,到底係咪真係咁保險呢? 亂數助去識別化 首先回一回帶,交代下 Magecart 係啲乜嚟先,其實佢係透過喺購物平台嵌入 obfuscated Javascript惡意程式,神不知鬼不覺咁偷取客戶「濕平」時輸入嘅資料,黑客既可以向提供付款服務嘅供應商度造手腳,亦可以直接喺購物平台入手。而中咗招嘅網站,喺表面上絕對無任何破綻! VISA 為咗對付呢種攻擊,其實上年已經喺…

    勒索軟件(Ransomware)有幾猖獗,相信好多人都知,例如全球最大外幣兌換公司 Travelex,就不幸成為 2019 年最後一間受害機構,喺除夕當日中招,被開發 Sodinokibi 嘅黑客組織勒索 300 萬美元(現已增加至 600 萬美元)。最重要係,黑客組織講到明唔俾錢就會公開由 Travelex 偷返嚟嘅客戶私隱資料,唔再係鎖死晒啲檔案就算。為咗增加可信性,黑客組織已率先將另一受害機構 Artech Information Systems 嘅 337MB 檔案,喺俄羅斯討論區公開「些牙」⋯⋯ 勒索軟件最令人頭痛嘅地方,係佢會鎖死電腦入面嘅檔案,仲會透過內部網絡感染其他儲存設備,不過以往嘅勒索軟件只會鎖死檔案,如果受害者平時有做好備份,最多重新還原資料,損失有限。不過,開發 Sodinokibi…

    萬眾期待嘅《Star Wars》終章 The Rise of Skywalker 已經上映,相信好多人都迫不及待想入場睇,但撲飛亦唔容易,而且依然有大量人慣咗上網有盜版睇。有咁大需求,黑客又點會放過呢啲機會呢?防毒軟件供應商 Kaspersky 最近就發表報告,指出針對《星戰9》嘅惡意攻擊開始暴升,黑客唔單只會用假網站扮正牌,以假亂真呃星戰迷登記做會員,更會用「搶鮮版」電影引粉絲下載嚟睇,星戰迷要小心防避喇! 其實利用受歡迎嘅電影作為魚餌,引誘網民上檔,已經唔係乜哩石破天驚嘅攻擊手法,甚至可以話係過晒時嘅招數,好似之前哈利波波或權力遊戲新一集推出前,都一定有呢啲攻擊,但唔知點解咁低級嘅手法點都玩唔爛,仲係有人中招。喺今次 Kaspersky 公布嘅調查結果上,就至少有 30 個以上網站及社交平台帳戶,利用星戰迷焦急嘅心情,話會免費喺新作上映前俾網民睇,但就必須先輸入信用卡資料,話免費但又收卡,極度唔 make sense 但都有人上檔喎。另外,Kaspersky 話截至報告發表前,至少有 83 個網民,由整到極度逼真嘅假官網,下載咗…

    黑客成日都鍾意勒索屈錢,假扮或者真係鎖咗你部電腦嘅資料,然後叫你交贖金,呢啲我哋已經報導過無數次,唔係乜嘢新鮮事,但原來唔屈你錢,就算話有錢俾你都會出事,正如警訊都有教便宜莫貪,以下呢個就係假送錢但真呃人個案。 Andy係個兼職設計師,開咗個網站接設計生意,不過一直都未發過市,有一日終於有客搵上門,Dave話想搵人幫手公司設計個logo,唔知Andy幫唔幫到手,咁話晒終於有第一單生意,Andy點會唔接,於是傾好咗用3000蚊做設計費,Andy好快交出初稿,Dave亦讚Andy個設計夠晒正,公司一定收貨。 但係「問題」嚟喇,所有涉及今次設計嘅素材喺晒顧問K先生度,咁啱呢Dave就爭K先生少少錢,銀碼就唔係多,但係因為某些技術問題,搞來搞去佢都過唔到錢俾K先生,就問Andy可唔可以幫個忙:我俾4500蚊你,你幫我過1400蚊俾K先生,餘下嘅3000蚊就係設計費,仲有100蚊小費可以袋,當係多謝Andy幫呢個忙嘅小小酬勞,咁幫到人又有錢收,Andy當然一口應承,咁就出事喇! 當Andy收晒錢仲過埋1400蚊俾K先生,幾個星期後,先發現Dave俾佢嘅4500蚊被凍結,原因係呢啲錢係嚟自一張被盜信用卡,而Andy又無得取消嗰1400蚊轉帳,眼白白俾人呃咗! 以上只係其中一個例子,其實仲有好多人遇過類似招數,最常見係有陌生人,無端端話唔小心過多咗錢俾你,可唔可以做好心過返俾佢,大家都估到個結果係點……其實只要無視呢類請求,然後打俾自己間銀行備案,就唔會咁易出事啦! 資料來源:https://bit.ly/2E4JCcb

    曾幾何時,OnePlus 手機喺香港都有唔少人玩,貪佢性價比高,Android 系統接近原生,運作速度同流暢度都夠高。不過,後來新機價錢愈賣愈貴,而且亦俾人舉報系統有後門,搞到好多人即時卻步。最近 OnePlus 又再出事,有用家收到佢哋寄嚟嘅電郵,話公司發現內部系統有匿名登入,而且仲接觸過客戶嘅資料添,收到信就代表係受影響人士,作為用家或曾經係用家嘅你,又收唔收到通知呢?記得檢查埋垃圾郵件信箱呀! 就喺上星期,有 OnePlus 用家收到官方發出嘅電郵,表示佢哋最近偵測到有匿名人士闖入佢哋嘅內部系統,而且仲嘗試讀取用家嘅購買紀錄資料。不過,OnePlus 方面已第一時間話俾受影響嘅用家知,洩露嘅資料包括姓名、聯絡電話、電郵同郵寄地址,其他好似信用卡、登入密碼就安全。OnePlus 方面雖然無清楚講明匿名人士利用乜嘢方法進入內部系統,但就話已經堵塞咗呢個漏洞,同時亦檢查埋系統仲有無相同漏洞存在,保證會持續提高網絡安全強度。 單係咁講,真係可以挽回用家信心咩?尤其係年初先俾人入侵網上購買平台喎,答案當然唔得啦,所以 OnePlus 亦公布喺嚟緊 12 月,將會委托一個知名嘅網絡安全平台,推出賞金獵人計劃,邀請全球黑客去發掘 OnePlus 嘅漏洞,去提升品牌嘅安全性。雖然暫時未知會同邊個平台合作,但相信都可以令粉絲比較安全嘅,至於其他未用過又想試用嘅客戶,最後會唔會都係「不了」呢?講到尾,都係抵下部機夠唔夠抵買啫,好多人都好善忘嘅! 資料來源:https://bit.ly/2KTSfKl

    寫關於網絡安全事故嘅新聞,每日都要面對一個心理關口:想篇文多人like多人share,當然要單料夠爆先得,但見到發生嘅災難規模以幾何級數咁膨脹,又真係唔想佢發生,好矛盾! 點解突然間咁感觸?係因為今次呢單事故真係好恐怖,有成 12 億人嘅資料外洩,其實而家全世界人口都只係得 70 幾億,即係話差唔多每 6 個人就有 1 個人嘅資料,喺今次事件中外洩,聽落都幾得人驚!咁到底洩漏咗乜嘢呢?原來總共外洩咗 4TB 嘅資料,有齊晒受害人嘅電郵地址、Facebook、Twitter 同埋 LinkedIn 戶口,不幸中之大幸,係入面完全冇密碼同埋信用卡等敏感資料,否則就更加冇眼睇! 發現呢件事嘅,係網絡安全專家 Bob Diachenko 同埋 Vinny…

    香港的電子支付服務起步較遲,不過,近年在Alipay、WeChat Pay、PayMe、Tap&GO 等支付系統大舉推廣下,已有不少人習慣電子付費。今年六月 Visa 曾發表調查報告,指 53% 港人曾嘗試只靠電子支付過日常生活,71% 港人首選非現金支付方式。作為消費者,選擇電子支付只須克服信心問題;但作為收款的中小企業卻要諗過度過,因為安裝電子支付系統時,服務供應商會收取租金或於每宗交易收取費用,以及各式各樣的安裝費及保養費,再加上如要安裝多於一種收費方式,成本無疑會為中小企帶來不少壓力。 降低電子支付申請門檻 香港電子支付系統開發商 Yedpay 交易寶聯合創辦人兼技術總監黃韋皓解釋:「SME 要引入電子支付服務,門檻很高,申請手續又費時,而且又未必達到安裝要求,例如一些街邊檔沒有網絡連線,Yedpay 的一站式無線收款系統,便可以解決這些問題。」他說收款系統可插 SIM 卡,即使店鋪沒有寬頻服務,也一樣可以使用,而且一部機已有齊 Visa、Master、Alipay 、Apple Pay、Samsung Pay、Google Pay 及…

    而家乜都講智能,手機如是、家居如是,所以又點少得車呢?而最容易令座駕變得智能嘅做法,就係幫架車出隻 app,用嚟管理行程、汽油零件損耗,甚至當作車匙用嚟開閂門同撻車,好似 Tesla、Mercedes-Benz 都有為車主推出專用 app。而今次車主資料外洩事故,就發生喺後者身上嘞。 美國西雅圖一位 Mercedes-Benz 車主,早前喺打開自己手機內嘅專用 app 時,發現除咗佢嘅個人帳戶資料之外,竟然仲睇到其他 Mercedes-Benz 車主嘅帳戶資料,而且呢啲個人資料包含車主嘅姓名、電話、地址、電郵、保險幾時到期等等,當然仲有架車嘅位置都睇到啦!另一位車主亦發現相同情況,佢仲嘗試用上面嘅電話聯絡另一位車主,發現佢都有呢個問題。呢次真係提供咗一個好好嘅途徑俾 Mercedes-Benz 車主聯誼,甚至組織車會都得啦!講笑啫,其實呢班車主當然陷入恐慌,因為呢隻專用 app 唔單只包含個人私隱,仲可以用嚟遙距解門鎖以及當 Keyless Go 車匙,不過好在經車主測試過後,解鎖同撻車呢兩項功能都應用唔到喺其他車主嘅車上,叫做唔怕俾人偷走架車。 刪app不如刪帳戶…