美國 CISA 安全機構近日發佈了一份技術報告,披露美國鐵路火車系統的一個嚴重安全漏洞,有可能被黑客利用來干擾列車制動系統,不僅可能導致鐵路運營中斷,甚至威脅到乘客及貨物的安全 ,最離奇是漏洞早在 20 年前被舉報,而且至少三次,莫非要等到出事才補救? 想知最新科技新聞?立即免費訂閱! 500 美元設備即可發動攻擊 編號為 CVE-2025-1727 的安全漏洞涉及火車系統中的「車尾與車頭」通信協議,該協議負責連接位於火車尾的「車尾設備」(End-of-Train,簡稱 EoT)與火車頭的「車頭設備」(Head-of-Train,簡稱HoT)。 EoT 主要功能是向火車頭傳輸火車尾的狀態數據,並在需要時接收指令啟動尾部的制動系統。CISA 的報告指出,該協議因缺乏任何身份驗證或加密機制,導致黑客可利用軟件發送特製數據包,直接對車尾設備發出制動指令,煞停列車,最嚴重更可引發出軌,癱瘓鐵路網絡。要實行攻擊,專家指一名熟悉系統及協定的黑客,只要一部 500 美元的設備,便可以輕易攔截並模仿合法的控制指令。 研究員曾三次舉報漏洞 CISA…
Search Results: 系統漏洞 (55)
早前紐約檢察院披露一宗同網上購票平台 StubHub 有關的重大盜竊案,兩個在外判公司 Sutherland Global Services 工作的員工涉嫌利用系統漏洞,盜取顧客購買的高人氣節目門票,當中包括 Taylor Swift Eras 巡迴演唱會等,並在網上轉售後非法獲利近 63.5 萬美元,零成本賺到盡。 想知最新科技新聞?立即免費訂閱! 講到黃牛飛,香港人應該再熟悉不過,但凡知名歌手開演唱會,歌迷往往敵不過炒家的「高科技」訂購手法,最終只可以上網捱炒價。不過,這次案件的犯人就完全毋須同人爭,坐定定等收飛。 根據紐約檢察部門公佈的資料可見,主要被告 Tyrone Rose 及 Shamara…
如果你係 Toyota Auris、Camry、Corolla、Hi-ace、Hilux、Land Cruiser、Yaris 嘅車主,又或係 Hyundai IX20 、I40,Kia Rio、Soul、Optima等型號嘅車主,咁就唔好彩喇,你架車嘅原廠防盜有漏洞,隨時有可能俾人偷走部車,快啲買返個軚鎖啦! 之前我哋都報導過採用 Keyless Go 汽車系統嘅弱點,就係罪犯可以透過放大車匙嘅訊號,甚至以接力形式拉長訊號傳送距離,令佢哋唔需要偷或複製車匙,就可以遙距解鎖車門及偷車。咁係咪傳統電子式車匙就穩陣啲呢?最近比利時及英國嘅研究員就發現,Toyota、Hyundai、Kia 旗下部分車款,原來可以好容易俾罪犯破解電子式車匙內嘅解鎖碼,解除車身防盜系統運作。受影響嘅車款有好多,可以參考下面嘅附表。 呢一批車原來都有一個共通點,就係防盜系統採用咗 Texas Instruments 嘅加密系統 DST80。不過,又唔好以為係呢套系統有漏洞喎,只不過係上述三間車廠喺應用呢套系統嘅設定上各自存在漏洞。Toyota 喺產生密鑰時,係基於電子式車匙嘅…
今個月中,Microsoft 為旗下 Windows 作業系統推出更新檔,用嚟修復一個重大嘅漏洞。呢個稱之為 BlueKeep 嘅安全漏洞牽連有幾大?只要睇 Microsoft 連已經停止支援嘅 Windows XP 及 Windows Server 2003 都照顧埋,就知可以好大鑊。而喺上個周末,網絡安全公司發現黑客終於出手喇! 系統漏洞無法防避 網絡安全專家指出,編號為 CVE-2019-0708 嘅 BlueKeep…
安全機構 Hudson Rock 及 ADAMnetworks 近日發表聯合報告,披露黑客入侵 HBO Max 在 Reddit 的官方認證帳戶,並在約 48 小時內透過該帳戶發出 108 個惡意廣告,散佈多款木馬程式,試圖向 Windows 及 macOS 用家發動「ClickFix」攻擊,誘導受害者「親手」下達指令,把惡意程式帶入自己系統。 想睇更多科技新聞,立即免費訂閱!…
英偉達行政總裁黃仁勳於舊金山舉辦的高盛 Communacopia+科技大會上向聽衆表示,隨着 AI 技術持續進步,網絡安全極可能迎來重大變革。他分析,當前 AI 模型正大幅加速自動化編程進程,為行業帶來前所未有的衝擊。 想睇更多科技新聞,立即免費訂閱! 代碼生成速度的飛躍,直接導致系統漏洞與被惡意利用的風險同步激增,後續修復需求亦急劇攀升。黃仁勳以供求關係形容此現象,直言製造問題正是創造市場需求的直接推力,雖然推動需求的方式有負責任與不討喜之分,但各方均渴望產品引發市場轟動並吸引買家排隊。 資本開支回報與生態佈局 英偉達上月公佈亮眼長期業績預期後,華爾街更加確信大型數據中心對 AI 領域的資本投入仍會延續,晶片巨頭亦將持續受惠。不過,隨着投資規模不斷擴大,英偉達與整體計算行業同樣面臨市場嚴格審視,必須具體證明巨額資本開支,最終能轉化為實質經濟價值。 與此同時,英偉達近期頻繁進行的外部交易引起廣泛討論,部分分析人士擔憂相關動作或對新興 AI 市場生態造成扭曲。上週,英偉達正式宣佈斥資約 130 億美元收購 AI 初創企業 Hugging…
當網絡安全界近日焦點幾乎全被 AI 模型如 Mythos、GPT-5.4-Cyber 搶去之際,一個成立超過 6 年的「老牌」勒索軟件集團 Clop 卻用最原始的方式,證實了企業的安全弱點根本不在防禦工具夠不夠先進,而在於他們連現成的修補都未有做好。 想睇更多科技新聞,立即免費訂閱! 飛利浦證實曾遭黑客試入侵 上星期 3 間國際企業相繼公布受到網絡攻擊。燃油巨企 Shell 首先確認正調查一宗網絡安全事故,其後美國通用電氣(GE)與飛利浦(Philips)亦相繼證實正調查同類事故,當中 GE 稱正評估潛在問題,飛利浦則向傳媒證實「已識別並遏止一次針對特定企業內部伺服器的入侵嘗試」,但強調並無影響客戶數據。 發動這波攻擊的據稱是勒索軟件集團 Clop,其成員已在洩露網站上將…
歐盟委員會近日公布《AI 與網路安全行動計畫》,提出加強先進 AI 模型的安全評估與前置審查,並計劃建立受控測試平台,讓模型在正式進入市場前先接受資安檢驗。歐盟表示,措施旨在應對生成式 AI 及自主 AI 代理帶來的網絡風險,並強化關鍵基礎設施防護。 想知最新科技新聞?立即免費訂閱! 歐盟執委會負責技術主權、安全與民主事務的副主席 Henna Virkkunen 表示,AI 正在改變網絡安全的定義,若 AI 系統漏洞被武器化,將可能危及社會及關鍵基礎設施。歐盟因此提出一套更系統化的治理框架,希望在創新與安全之間取得平衡。 根據計畫,歐盟將提升對先進 AI 模型的評估能力,並由歐盟網路安全局(ENISA)及歐盟聯合研究中心(JRC)建立安全測試平台,針對資安場景進行模擬演練,包括漏洞分析、修補建議及威脅應對等用途。歐盟同時會制定「European Blueprint」,列明高階…
IBM 與 Red Hat 宣布推出全新 Lightwell 解決方案,透過 Lightwell Network 與 Lightwell Clearinghouse Premier,為企業提供大規模自動化漏洞修復能力,進一步強化開源軟件在 AI 時代的安全與合規基礎。 透過 Lightwell Network,用戶可即時存取持續擴充的修復元件庫,涵蓋 Java、Python 等主流開發環境,當中包含逾…
Canvas 網上教學平台遭黑客入侵,繼早前五間本地教育機構資料外洩後,私隱專員公署再接獲香港藝術學院及香港城市大學的通報,逾 2.8 萬名學生受影響。警方表示,目前接獲兩宗求助報案,當中有騙徒以事件為藉口誘騙市民,呼籲市民保持警覺並核實事實後再作回應。 想知最新科技新聞?立即免費訂閱! 再多兩間教育機構受影響 Canvas 系統用於管理成績、課程筆記、作業與講座影片等教學內容,其母公司 Instructure 最近遭黑客組織 ShinyHunters 入侵,影響全球約 2.75 億名用戶。私隱專員公署早前公布,五間本地教育機構出現資料外洩,包括香港理工大學、香港建造學院、香港教育城、香港科技大學與香港演藝學院。 其後公署再接獲兩間院校的通報:香港藝術學院約 71 名學生受影響,初步可能涉及姓名及電郵地址;香港城市大學約 2.8 萬名學生受影響,涉及姓名、電郵地址、課程名稱、報讀課程資料(包括用戶名稱及學生編號)以及系統內的訊息。 警方指出,截至本月…