雖然 iOS 系統比較封閉,安全性一直較 Android 為高,但始終唔可能百分百安全,好似最近又被網絡安全專家發現,黑客可以利用一種名為 URL Scheme 嘅漏洞,透過惡意應用程式去盜取用戶登入其他應用程式,例如 WeChat 嘅個人資料,如果用戶一個唔留神,仲有可能幫黑客嘅消費找埋數添! URL Scheme 基制提升客戶體驗 為咗防止應用程式暗中讀取其他應用程式嘅執行數據,Apple 喺 iOS 作業系統上利用咗沙盒(Sandbox)功能,將每個應用程式放置喺隔離空間執行,咁就可以防止互相讀取資料嘅行為。不過,為咗方便用戶喺用緊一個應用程式時,點擊一個功能鍵或網址連結就可以打開另一應用程式,或透過 Facebook、Gmail、WeChat 帳戶作為登入其他應用程式嘅認證,Apple 就喺…
Search Results: os (1030)
有睇過嘉倩 BB 嘅講解片,應該都了解 DDoS (Distributed Denial of Service, 分散式阻斷服務)攻擊嘅運作原理。呢種以本傷人嘅攻擊方法,旨在癱瘓目標網站或應用服務嘅運作,完全唔需要對方存在安全漏洞,一味控制殭屍電腦要求連線就搞掂,早前通訊應用軟件 Telegram、本地傳媒蘋果日報,就先後指出曾受到 DDoS 攻擊。就算你無一大堆殭屍電腦兵團,都唔緊要,因為網絡上有大量黑客提供 DDos as a Service 服務,只要肯俾錢就有黑客代勞㗎喇。 美國聯邦調查局(FBI)喺上年已出招打擊呢類受僱型黑客攻擊,不過網絡安全公司 Nexusguard 最近發表嘅《2019年第一季威脅報告》就提到,今年年初受僱型 DDoS…
具備 NFC 功能嘅 Android 手機要小心喇,日本早稻田大學研究員成功研發出 Tap’n Ghost 攻擊,瞄準 NFC 漏洞再結合電容干擾技術造成雙重攻擊,奪取手機嘅控制權,咁樣攻擊真係好難防避喎! NFC 無線近場交流技術已經有好多種應用方法,例如用嚟電子付款、交換檔案等等,所以好多人都習慣長期啟動呢個功能。不過,早稻田大學嘅研究員喺 5 月舉辦嘅 2019 IEEE Symposium on Security and…
一般來講,.exe 檔案是在 Windows 系統執行,而如果於 macOS 執行.exe 檔案,應該就會出現 error。但 Trend Micro 研究員最近發現有 .exe 惡意程式偽裝成 macOS installer,能夠繞過蘋果 macOS 嘅保安而感染系統,認真奇妙。 研究員發現數個惡意應用程式偽裝成為 .dmg 安裝程式,內含以…
能夠連續多年獲 Microsoft 欽點為 Best Cloud Partner,KBQuest 絕對是行內數一數二的雲端專家。原來 Cloud 崛起背後的故事源自一場大風暴,且看 Eric Moy 講講如何風雲驟變。 「縮數」變「異數」 要講雲,先講風。08、09 年打了一場風,叫金融風暴、金融危機。「08、09 年金融危機,大企業削減開支,Data Center 冇生意做。不過巨頭如 Microsoft、Amazon 等有大量資源,於是想到一個辦法:分期付款,推出按量、按月收費。這就是…
《保護關鍵基礎設施(電腦系統)條例》(第 653 章,以下簡稱《條例》)自 2026 年 1 月 1 日正式生效已過兩個多月。關鍵基礎設施(電腦系統安全)專員辦公室(OCCICS)於同日發布通用《實務守則》(Code of Practice),能源界別專門守則亦於 1 月 28 日公布。此條例旨在強化香港關鍵電腦系統的安全防護,更有助提升整體數碼韌性,增強外資對香港作為國際金融及科技中心的信心。 隨著 AI 技術急速普及,2026 年的網絡安全危機正急劇升級。近年本地及全球網絡攻擊事件持續攀升,AI 已成為黑客強大的工具,能自動化目標偵察、生成高度逼真的釣魚內容、自主調整攻擊策略,甚至針對供應鏈漏洞發動大規模連鎖攻擊。AI…
Cloudflare 近日發布首份《2026 年 Cloudflare 威脅報告》,報告結合 Cloudforce One 威脅研究團隊的專業知識,並藉助 Cloudflare 的全球網絡,揭示現代網絡攻擊的根本轉變。報告顯示,威脅者正運用前所未有的超大規模 DDoS 攻擊,以 AI 系統探測及利用漏洞,並持續攻擊電郵等傳統安全弱點,找出「登入」而非「入侵」的方法。 想知最新科技新聞?立即免費訂閱! 是次報告為安全團隊提供應對新興威脅的見解,並詳細分析 Cloudflare 平均每天攔截的 2,300 億次威脅背後的策略及趨勢。AI 讓任何人都能更輕易地發起高階攻擊,使威脅者的行動速度比以往更快。他們不僅癱瘓網站,還會悄然滲透薪資系統,誘騙軟件誤認其身分。現今的安全防護不再僅阻擋入侵者,而是要驗證網絡內部使用者的真實身分。 Cloudflare…
每逢農曆新年過後,企業界往往開始討論新一年的發展計劃與增長策略。但對建築、工程及物業管理等行業而言,在談市場機會之前,也許更值得先思考一個問題:企業是否真正做好了安全管理? 想睇更多專家見解,立即免費訂閱! 近年與樓宇及工程相關的事故時有發生。樓宇老化、工程密集、人手緊張,再加上極端天氣愈來愈頻繁,使整體安全風險變得更加難以預測。在這樣的情況下,如果企業只着眼成本與進度,安全問題往往只是被延後,而不是被真正解決。企業當然需要盈利,但同時也有責任確保員工與公眾在安全環境中工作與生活。 科技是工具,但制度更重要 近年建築業開始引入各種科技,例如物聯網(IoT)、數據平台與資產管理系統。政府在最新《財政預算案》中亦提出推動建造機械人應用,並向「建造業創新及科技基金」注資 10 億元,以支持智慧工地系統及人工智能發展。在企業層面,一些公司已利用 RFID 或 QR Code 系統追蹤建材及設備的使用與維修記錄,從而減少管理盲點並提升效率。 然而,科技始終只是工具。如果沒有制度、流程與責任分工,再先進的技術也可能被忽略或被繞過。現實中,我們經常看到企業在事故發生之後才急忙檢討制度並增加措施。但安全管理不應該是一項「事後工程」。企業更應該在日常管理中建立清晰架構,例如設立安全主任、制定標準流程,以及定期檢視安全制度是否真正落實。 一個醫療科技的例子 筆者過去曾參與醫療資訊系統相關項目,其中 UPI(病人識別系統)的應用是一個很具啟發性的案例。在早期醫療系統中,醫護人員主要依賴人手核對資料,因此曾出現錯誤配藥甚至輸錯血的情況。後來透過條碼與身份識別技術,可以確保「對的病人、對的藥物、對的流程」,從而大幅減少人為錯誤。 這個案例其實說明了一件事情:科技只有在制度與流程配合下,才能真正發揮作用。如果缺乏清晰流程與責任分工,再好的系統也可能被忽略。這與建築安全管理其實非常相似。 安全,是企業長遠競爭力的一部分 不少企業在預算規劃時,對安全投資仍然較為保守。但一次事故帶來的經濟成本、法律責任與品牌影響,往往遠高於日常安全投入。 更重要的是,安全是一種企業文化。當企業建立清晰制度與責任分工,員工自然會更重視安全,很多風險也可以在事故發生之前就被避免。安全做好了,不但保障員工,也保護企業。…
Amazon Web Services(AWS)宣佈成立二十週年。自 2006 年以僅三項服務起步,AWS 現已提供逾 240 項雲端服務,年化營收突破 1,420 億美元,成為全球增長最快的企業科技服務供應商之一。當中五大創業秘辛到底是什麼? 二十年前創業門檻高 2006 年前,初創企業若要建立科技業務,須自行購置實體伺服器、聘用專職維護人員,光是起步已需投入大量資金,擴展業務更意味著再度進行昂貴的硬件採購。 AWS 憑藉 Amazon S3 儲存服務,徹底打破這一局面,首次讓個人開發者以按用量付費的方式,享有媲美《財富》500 強企業的可靠儲存能力,儲存無限量的數據,且僅需按實際使用量付費。無需購置伺服器,亦無需自建數據中心。這意味著初創企業得以構建起此前僅有科技巨頭才能負擔的數據密集型應用,如分析平台、AI 工具和大規模數據庫。 想知最新科技新聞?立即免費訂閱! 二十載對比:今非昔比 20062026AWS 服務3…
隨企業加快數碼轉型與混合雲環境的普及,微分段(microsegmentation)不再只是進階的網絡安全策略,而是成為零信任(Zero Trust)架構中不可或缺的核心。 Akamai Technologies 的 Guardicore Segmentation 解決方案,近日榮獲 Gartner 選為「客戶之選」,推薦率高達 99%,反映客戶對其管理介面、可視化、銷售及售後服務,均予以高度評價。 微分段防橫向移動 成混合雲安全關鍵 當攻擊者一旦成功入侵網絡環境,能否阻止其橫向移動,往往成為防止重大損害的關鍵。尤其是在混合雲和多環境基礎架構下,為有效防禦威脅,網安團隊需要具備更高層次的可視性與政策控管能力,微分段便成為了不二之選。微分段方案不但要擁有強大防禦效能,亦須在日常運作中切實可行、易於操作。 Gartner® Peer Insights™最新發布的《Voice of the Customer》報告,屬首次針對微分段類別發布的年度評價,乃基於全球經驗證的客戶評論而定。 客戶評分高達…