Search Results: 應用程式 (361)

    朋友在通訊 App 分享連結時,若果有 Preview,感覺比一條普通連結實在,可以衡量登陸網頁的必要。不過看似窩心的 Feature,原來潛藏資安漏洞,隨時出賣用戶 IP,甚至破壞 End-to-End Encryption(E2EE)加密原則以及用戶對平台的信任。 網頁預覽顯示的初心,絕對方便用家,故大部分通訊 App 都備有此功能,像 Tiktok 與 WeChat 般不設預覽的 App 僅佔少數,向用戶提供預覽選擇的 Signal 與 Wire…

    世界衞生組織上星期發出指引,警告一歲以下小朋友唔可以接觸電子屏幕產品,而 2 至 4 歲小朋友每日亦唔可以睇多過一個鐘,否則會對小朋友發展有影響。家長為咗更有效率控制小朋友玩電子產品嘅時間,喺電子產品安裝 家長控制 應用軟件(Parental Control app)係其中一個最簡單嘅方法。不過,最近就有俄羅斯網絡安全公司,入禀控告 Apple 違法將呢類軟件下架,以打擊對手及壟斷市場! 打擊對手壟斷市場 近年唔少研究都指出小朋友用得太多電子產品,例如兩年前香港大學曾有一項調查研究,指出小朋友接觸過多手機、平板等電子屏幕類娛樂,會大大增加小朋友嘅情緒問題或過動症問題,風險較一般小朋友高 23.2%或 32%。會對腦部發展造成唔同程度嘅影響,不過,唔少家長為咗令小朋友乖乖哋食飯或為自己換取一刻嘅安寧,都會借助呢類電子奶咀去吸引小朋友嘅注意力,而為咗幫家長手控制小朋友用電子產品嘅時間,App Store 上就出現大量家長控制應用軟件,通過設定限制使用時間,減少家長同小朋友之間嘅拗數。不過,最近俄羅斯網絡安全公司 Kaspersky Lab 就喺入禀法院,以反壟斷條例指控…

    最近看到網絡媒體報道有一個知名國產電子產品製造商,所開發的一個應用程式,會過度收集手機使用者個人資料, 據報自 2016 年 12 月發佈以來,已在谷歌商店上被下載逾 1,000 萬次。 其實電話程式出現係幫助電話使用者獲得更理想嘅使用體驗,而收集一些輔助性資料以作出更貼身的資訊服務配套,是再好不過的事情。 但魔鬼的細節就此出現了,因為使用該有關程式而收集到的個人資訊,是否單純作為其所聲稱的唯一用途,卻是無從確實。因為由資料被收集的那一刻(可能你也沒有察覺,有關程式何時開始收集及哪些資料正在被收集),到資料被作相關用途之後,資料被存放到哪裡?會存放多久?哪些人可以取存?多久之後會被刪除?期間有關資料是否有合理的保護(如加密)?相關資料是否以安全的方式被傳送?這一切一切都是我們需要知道及有權利知道的重點,否則盲目允許這些程式收集個人資訊,就等於將這些資料無條件雙手奉上予不知名的人士或機構。 套用香港借貸廣告中的標語 — 咪比料中介。手機程式可能只係中介,將你嘅資料轉發畀第三方,從而獲得金錢或其他利益。

    隨著時代轉變,員工的工作地點已不再局限於辦公室,混合工作模式(Hybrid Work Model)是大勢所趨。而企業要實現此模式,維持競爭力,所採用的通訊策略必須具備靈活性,能確保企業營運不受工作場所、天氣、地理等外在因素影響。即使在遙距辦公的情況下,無論通訊協作、客戶服務熱線,甚至是企業通訊的合規審查流程,都應能保持運作如常。惟近年各行各業均面對人才嚴重短缺的問題,加上企業加速數碼轉型,IT 部門的壓力有增無減,能夠簡單管理、靈活擴展的通訊系統正是企業所需。 HKT Enterprise Centrex(EC)升級版以雲端為基礎,能與 Cisco 其他電話系統及多種 AI 工具結合使用,提供注入 AI 功能的協作和多樣化的託管通訊平台,助企業打破通訊界限,任何地方都能成為辦公室。 靈活轉換至「流動辦公室」 切合未來工作模式 HKT EC 升級版擁有高度兼容性,能支援使用其他 Cisco 系統和多項自動化 AI…

    香港特別行政區立法會早前通過《保護關鍵基礎設施(電腦系統)條例》(以下簡稱《條例》),並預計明年 1 月 1 日實施。《條例》重點要求八大行業的企業進行全面風險評估,以識別高風險區域並採取相應安全措施。針對關鍵基礎設施訂立保障條例,八個規管界別包括:能源、資訊科技、銀行和金融服務、交通、醫療保健、通訊及廣播等,以維持關鍵社會和經濟活動。 新例下這些機構企業營運者要遵守法定責任,分為三大類:架構、預防、事故報告及回應,當中又包括:設立電腦系統安全部門、報告關鍵電腦系統的重大變化、制定安全管理計劃和應急計劃,如至少每兩年參與一次安全演習。條例亦訂明,若營運者未履行法定責任,最高可罰款 500 萬元及每日額外罰款 5 萬至 10 萬元。 馬凱雯指出並非所有系統都是「關鍵電腦系統」,企業先要做的是預先找專家為作全面風險評估,並列出一些高風險項目,降低黑客入侵風險。 尋找專家團隊 預檢系統安全基礎合規 Thales 應用與數據安全業務區域銷售總監馬凱雯(Sabrina)指出,《條例》所涉八大行業並非所有電腦系統都屬「關鍵電腦系統」,由於條例針對公司作監管,因此條例生效前,企業需要指派內部團隊或外判專家對系統全面評估,列出高風險項目,並檢查及降低被黑客入侵風險,尤其需重視分散式阻斷服務(DDoS)攻擊的潛在威脅,以及數據安全的整體防護,確保數據得到妥善保護。 Sabrina 提到,目前政府籌劃中的專責辦公室將根據企業的設施核心功能、系統中斷時可能造成的影響,以及營運商對系統的依賴程度等因素,判斷是否將企業的系統指定為「關鍵電腦系統」。因此,對已具備基礎保安措施的企業,現階段只需進一步檢視並提升現有系統安全性。特別是針對關鍵基礎設施的網絡韌性和數據傳輸加密(如國際標準的 TLS/SSL…

    作為本港第一條網絡安全法例,《保護關鍵基礎設施(電腦系統)條例草案》(下稱條例)如箭在弦。在這條例下,關鍵基礎設施營運者到底有何需注意?有何權利和責任?會否誤墮法網?本地解決方案分銷商 Edvance Technology(下稱 edvance)牽頭舉辦「Cybersecurity Lunch & Learn」活動,邀請法律及 IT 界專家齊齊教路,獲半百客戶踴躍支持。 分享環節由來自 A&O Shearman 律師事務所的執業律師 Anna Gamvros 打響頭炮。Anna 為客戶提供資料保護及網絡安全方面諮詢服務超過 20 年,資歷豐富,她指出條例所針對的是系統的安全而非個人資料,與《個人資料(私隱)條例》不同,對於不少公司的內部團隊來說,條例可算是相當陌生。 不同意成…

    有 Google 內部人士透露,Google 正計劃淘汰 Gmail 基於發送一次性 SMS 驗證碼進行多重因素驗證(MFA)的做法,改為產生 QR Code 讓用家在登入帳戶時進行驗證。雖然這種驗證手法亦非萬無一失,但卻可提升黑客向目標騙取或攔截 SMS 驗證碼的難度,減少用家帳戶被騎劫的風險。而且有跡象顯示黑客亦似乎正在順應大勢,開始探索濫用 QR Code 的可能性,用家不得不防。 想知最新科技新聞?立即免費訂閱! 服務供應商轉用其他手法 過往使用 SMS…

    蛇年伊始,企業網絡建置和管理趨勢去向如何?HPE Aruba Networking 香港及澳門總監及地區總經理蕭惠蓮(Fiona Siu)分享了 AI 在網絡安全和管理對網絡規劃的五大趨勢及影響,值得業界參考。 趨勢一:AI 在網絡連接的應用將持續擴展 企業網絡連接的裝置數量急遽增長,產生或傳輸的數據量也與日俱增,使管理網絡環境愈具挑戰性。各類基礎架構遭受攻擊的案例日益增加,突顯出人力無法有效監控所有威脅。龐大的數據量和網絡安全事故,超出 IT 人員的負荷,迫使 IT 部門必須持續增加人手。 IT 人員的角色也持續轉變。IT 人員在生產、策略以及推進服務或商品上市等領域,現已扮演重要角色,並成為企業營運的關鍵。AI 能應對大量的威脅和數據,讓 IT 人員能釋出資源處理更具策略性的任務。AI…

    通常大型機構會儲存大量敏感數據,確保這些數據的安全尤其重要,而採用特權賬號存取管理(Privileged Access Management,簡稱 PAM)則是提升整體安全最有效手段之一。wepro180 今次特意找來本地大型金融機構的資訊安全主管 Kelvin Wong,與大家分享選擇 PAM 解決方案時的經驗與心得,並歸納出 7 個要點。 Kelvin表示,去年為公司完成了 IT 基礎設施的整體遷移,並建構了全新的核心系統。過程中,他們選擇了一款新晉的 PAM 產品,不但通過滿足監管要求,更顯著提升了系統的安全性和營運效率,當時主要考慮了以下 7 個重點: 一、產品功能與設計 在PAM產品要求方面,重點是必須夠兼容性、安全性和穩定性。…

    調查顯示,96% 的勒索軟件攻擊針對備份,隨著數據量激增,企業明顯需要一個更安全、高效和靈活的雲端存儲解決方案。今次小編介紹的 Veeam 雲端備份和災難恢復解決方案,具備全面數據加密、不可變備份等功能,為敏感數據提供多一層的保障,正能滿足企業相關需求。 Veeam Data Cloud Vault 安全雲端存儲,是由雲端數據管理備份解決方案供應商 Veeam 於 2024 年 6 月 4 日正式推出,專為數據保護而設計,旨在為企業提供一個安全、高效及可靠的備份數據存儲方式,同時滿足遠程儲存和合規需求。 存儲即服務 符合零信任原則 方案屬於「存儲即服務」(StaaS)產品,用戶毋須自行設計、部署和管理雲端或實體存儲基礎設施下,即可輕鬆存儲、管理和訪問數據,更符合零信任原則。 它不但提供高度安全、靈活及合規的雲端存儲功能,專注於數據保護與災難恢復,更具備全面數據加密、不可變備份(Immutable…