《路透社》引述消息報道,指中國政府近日以國家安全為由,通知國內企業停用 10 多間美國和以色列公司生產的網絡安全軟件,涉及品牌包括博通旗下的 VMware、Palo Alto Networks 、Fortinet,以及來自以色列的 Check Point Software Technologies。 想知最新科技新聞?立即免費訂閱! 報道指,該指令於近日發布,暫未能確定有多少中國企業收到上述通知,又稱是源於有關監管部門擔憂外國政府,經西方網絡安全工具獲取敏感資訊,未來會繼續推動以國產產品替代西方技術。
Search Results: 國家安全 (42)
定時重新啟動智能手機的好處,相信高用量用家都必定明白,因為可以釋放內存,令手機的運作回復順暢。不過,原來重新開機對提升手機的網絡安全都有幫助!想知點解?一齊睇睇美國國家安全局(NSA)專家解釋。 想知最新科技新聞?立即免費訂閱! NSA 有關每星期至少重新啟動一次智能手機,有助提升設備安全性的建議,其實早在 2020 年已經提出。不少人以為重啟手機最大的用途只是令部機回復順暢,但其實都有助阻止某些惡意軟件的運作。 重啟手機有助防止惡意程序重新執行 安全局能力理事會的技術總監就曾解釋重啟手機雖然不能阻止更複雜的攻擊,但因為現代網絡攻擊傾向由兩個或以上程序執行,中間還有需要成功利用已知的漏洞,所以重啟手機便可迫使惡意程序重新執行,但由於一些應用軟件的更新需要重啟手機才能完成,過程中可能會修復了一些已知的漏洞,因此亦有機會阻止惡意程序重新執行。 除了重啟手機之外,NSA 報告中還提到使用智能手機可能會遭受到的多種威脅,當中包括誤裝惡意軟件、危險的 Wi-Fi 網絡,以及黑客可能通過遠程訪問手段收集通話和短訊內容的風險。這些威脅意味著用家的個人私隱訊息和數據隨時都有可能受到攻擊。因此,採取適當的預防措施顯得尤為重要。 用戶應定期更新應用程序和操作系統 專家亦建議用家應該定期更新應用程序和操作系統,以確保擁有最新的安全防護能力,防止黑客利用已知漏洞進行攻擊。用家亦應小心點擊電郵和短訊中的連結或附件,因為這些都是黑客的常用播毒手段。如果有需要連接公共 Wi-Fi 網絡,應考慮使用虛擬私人網絡(VPN)來加密數據,都有助增加安全性。 報告內特別值得一提的建議是要小心選擇配件,必須選購信譽良好的品牌及使用原裝充電設備。除了因為公共 USB 充電站可能被黑客改裝之外,專家亦發現黑客會通過在市場上混入具惡意功能的配件或充電設備,靜心等待用家購入後接駁手機,這樣便可以在手機上安裝惡意軟件,達到竊取數據或入侵手機的目的。隨著科技的不斷進步,專家認為用家必須提升警覺性和關注網絡安全的資訊,才能避免成為下一個受害者。 資料來源:https://www.zdnet.com/article/why-you-should-power-off-your-phone-once-a-week-according-to-the-nsa/
英國政府近日宣佈,制裁兩間中國科技企業,指控它們涉及對英國及其盟友發動大規模網絡攻擊。事件引發中方強烈不滿,批評英方藉網絡安全問題進行政治操弄,並已提出嚴正交涉。 被英國列入制裁名單的,為兩間在中國設有總部或分支的公司——四川安洵信息技術有限公司,以及永信至誠科技集團股份有限公司。 想知最新科技新聞?立即免費訂閱! 英國外相顧綺慧表示,這兩間公司對英國及其盟友發動大型、無差別的網絡攻擊,部分目標包括英國公共部門的資訊科技系統,對國家安全及公共服務構成影響,並指相關行為與中國政府有關聯。 在北京,外交部重申,中方一貫堅決反對並依法打擊各類黑客及惡意網絡活動,同時反對出於政治目的散布虛假訊息。 中使館斥英美「狼狽為奸」 外交部發言人批評,英方藉網絡安全問題搞政治操弄,形容措施屬「非法單邊制裁」,指中方對此表示強烈不滿和堅決反對,並已在北京和倫敦向英方提出嚴正交涉。 中國駐英國大使館發言人進一步表示,英國與美國「狼狽為奸」,蓄意誣蔑中國,並對中國實體實施非法單邊制裁,性質十分惡劣。 使館強調,中方敦促英方立即糾正錯誤做法,撤銷對相關中國企業的制裁,停止誣衊抹黑中國,並表示中方將採取必要措施,堅決維護中國及中國企業的合法權益。
中國國家安全部早前公開指控,美國國家安全局(NSA)自 2022 年 3 月 25 日開始,對中國科學院國家授時中心(NTSC)展開長期且具「預謀性」的網絡入侵活動,聲明在微信平台發布,當局聲稱已掌握牢不可破的入侵證據,強烈批評美方才是黑客帝國及網絡空間的最大混亂製造者,在稀土貿易之爭上再開新戰線。 想知最新科技新聞?立即免費訂閱! 系統遭破壞可導致通訊網絡故障 位於西安的國家授時中心自 1966 年起隸屬中國科學院,授時中心的核心功能是通過原子鐘等高精度設備生成標準時間,並透過多種技術將其傳播至全國,以確保通訊、交通、金融等關鍵領域能夠同步運行,例如大家日常使用的電腦或手機在自動校正時間時,背後便可能依賴授時中心的服務。一旦系統遭到破壞,後果可能不僅是時間上的錯亂,還可能導致通訊網絡故障、金融體系停頓、交通癱瘓,甚至影響國家能源供應與航天計劃。 針對這次指控的入侵事故,國安部披露了多條疑似滲透手法及攻擊的時間線。起初,入侵者疑似利用某國際品牌短訊服務的安全缺陷,偷偷入侵多名授時中心員工的行動裝置,進而竊取關鍵憑證與敏感資料;之後入侵者多次利用竊取的登入資訊登入內部網絡潛伏,在 2023 年 8 月至 2024 年 6…
網絡安全及應用交付方案供應商 F5,遭疑似中國國家級黑客入侵,攻擊者長期潛伏於系統內,並成功盜取包括 BIG‑IP 旗艦平台源代碼,以及未公開漏洞資料等敏感文件。 想知最新科技新聞?立即免費訂閱! 暫未有未公開漏洞被利用 F5 在提交予美國證券交易委員會(SEC)的報告中透露,黑客於部分與產品開發相關的系統中,持續存在一段時間。公司表示,目前未發現被竊取的漏洞屬於可被遠程利用或屬高危級別,亦未見任何未公開漏洞正被利用的跡象。 F5 強調,調查暫時顯示黑客並無改動源代碼、編譯或發布流程;旗下 NGINX 產品開發環境、F5 Distributed Cloud Services 及 Silverline 系統亦未被入侵。同時,黑客未有接觸到客戶關係管理(CRM)、財務、iHealth 或技術支援個案管理系統的數據。 不過,受影響的工程知識平台中,有部分檔案包含少量客戶的設定及實施資料。F5…
隨著身分驗證系統已成為流動網絡裝置如手提電腦、智能手機上的必然配置,黑客要成功入侵目標人物的裝置變得日漸困難。不過,最近 iProov 的威脅情報團隊就揭露了一款專門針對已越獄(jailbroken)iOS 設備的新型攻擊工具,這款可能源自中國黑客的工具專門針對 iOS 15 及以上版本且已越獄的 iPhone,透過影片注入攻擊(Video Injection Attacks)繞過被弱化的生物驗證系統,讓黑客可以順利開啟手機。 對高風險用家如政治家、記者、金融行業人士來說,一旦手機被盜竊,對方便可取得內裡儲存的機密資料,隨時引發國家安全危機。 想知最新科技新聞?立即免費訂閱! 利用 Deepfake 影片突破防線 簡單來說,這次攻擊的流程是黑客將假冒為機主的深偽(deepfake)影片,通過精密的手法替換成手機鏡頭攝錄的影像,令 iOS 安全系統誤以為正以鏡頭驗證解鎖人的人臉特徵,從而授權讓他解鎖手機,突破 FaceID 的驗證。…
央視旗下新媒體賬號「玉淵譚天」早前發文,提到英偉達(Nvidia)H20 晶片有「後門」問題。英偉達再指晶片不存在「後門」,不會讓任何人通過遠程方式訪問或控制晶片,強調網絡安全對公司至關重要。彭博社則於 8 月 12 日引述消息人士指,北京已敦促多家中國企業停止使用 H20 晶片,尤其是在任何與政府或國家安全相關的工作中使用該晶片。 想知最新科技新聞?立即免費訂閱! 玉淵譚天早前發文指出,據其統計自今年 7 月 31 日,國家網路資訊辦公室就 H20 算力晶片漏洞後門安全風險約談英偉達公司以來,英偉達已三次做出類似回應,即強調網絡安全對英偉達至關重要,晶片不存在「後門」,這回應需英偉達進一步行動印證。國家網信辦約談英偉達時,也要求其提交相關證明資料。 針對最近關於 H20 晶片「後門」事宜,玉淵譚天早前指 H20…
隨著生成式 AI 在香港日益普及,越來越多機構開始探索利用 AI 提升競爭力和促進數碼轉型。個人資料私隱專員公署(私隱公署)發布《僱員使用生成式 AI 的指引清單》(《指引》),以協助機構制定員工使用生成式 AI 的內部政策,保障個人資料私隱。 想知最新科技新聞?立即免費訂閱! 私隱專員鍾麗玲表示,人工智能安全是國家安全的重要領域之一,國家一直強調發展與安全並重。為貫徹落實這一精神,私隱公署發布《指引》,以促進 AI 在香港安全健康地發展。 《指引》建議機構在制定內部政策時,應涵蓋以下內容: 獲准使用的 AI 工具和用途:明確指定可使用的生成式 AI 工具(包括公眾可用及內部開發的工具),以及允許的用途,如起草文件或總結資訊。個人資料保護:提供清晰指示,說明可輸入的資訊種類和數量,特別是涉及個人資料時須格外謹慎。合法使用和預防偏見:僱員不得利用 AI…
美國政府宣布,制裁中國網絡安全公司永信至誠科技集團(Integrity Technology Group),指其與中國國安部有關聯,並多次參與針對美國的黑客攻擊。該公司在美國或由美國公民持有或控制的所有財產,均被凍結。 想知最新科技新聞?立即免費訂閱! 美國國務院以及財政部,於 1 月 3 日宣布以上制裁。美國國務院指出,永信至誠公司是中國一間大型政府承包商,與中國國家安全部有關。 美指仍是國家安全持久威脅 美國財政部網站發出的聲明表示,與永信致誠相關的黑客,捲入了多次針對美國受害者的電腦入侵事件,非法入侵了多個美國部門,以及公私營機構,當中包括美國和外國公司、大學、政府機構、傳媒機構及電訊供應商。 財政部又指,黑客組織 Flax Typhoon 利用與永信至誠相關的設施,破壞北美、歐洲、非洲和亞洲的電腦網絡。而中國的惡意網絡行為者,依然是美國國家安全最活躍以及持久的威脅之一,並強調,會運用一切可行的工具,應對並追究相關人士的責任。 永信至誠指美毫無事實依據 永信至誠回應指,公司自成立以來,一直秉承合法合規經營原則,嚴格遵循公司經營業務所在地區各項法律、法規及相關監管規則。公司堅決反對美國財政部,在毫無事實依據下,無端指控和非法單邊制裁的行為。永信至誠又提到,目前未在美國設立子公司及分支機構,沒有在美國開展業務,在美國也不存在任何資產。 根據永信至誠的官方網站介紹,該公司主要從事網絡安全前沿技術研究、產品研製和安全服務。永信至誠在上交所上市、國際總部設於香港數碼港。數碼港與永信至誠去年 1 月簽署合作備忘錄,永信至誠將以數碼港作其國際總部,成立「香港數字風洞測評中心」。…
近年地緣政治日趨嚴峻,不少國家的關係跌入冰點,導致相互刺探的間諜活動與日俱增。最近中國網絡設備品牌 TP-Link 便被美國安全機關視為威脅,指該公司透過低價策略促銷容易受到攻擊的網絡設備,令黑客或國家級黑級有可乘之機,通過入侵無線路由器暗中收集機密情報,隨被列入禁制清單。 想知最新科技新聞?立即免費訂閱! 無論是一般家庭或企業,無線路由器都是上網的必備產品,每日都有大量重要或機密訊息會經路由器傳輸,因而亦成為黑客重點攻擊的對象。如黑客取得無線路由器的控制權,便有機會攔截傳輸的數據,從而獲取用家的登錄憑證、信用卡資料及其他私人數據。而對政府機構或企業來說,更有可能被黑客取得國家或企業機密資料,因此其安全性變得非常重要。 而根據市場統計數字顯示,TP-Link 在美國家庭及小型企業路由器市場約有 65% 佔有率,屬於這個界別的領導品牌,以 TP-Link 的 Archer AX21 及 AX1800 型號無線路由器為例,它們在網上銷售平台 Amazon 的「Best Sellers in…