Facebook 又喺私隱問題上出事喇,有用家喺 Twitter 上話,發覺自己睇睇下 Facebook Watch 影片時,Facebook 竟然偷偷地用咗手機嘅相機功能,點解嘅點解嘅? 發現呢個問題嘅係 iPhone 用家 Joshua Maddux,佢喺 twitter 上拍片話當自己用手機睇緊 Facebook 影片,由橫持轉直持嘅觀賞模式過程中,發現 Facebook 竟然自動打開咗 Story…
Browsing: Facebook
WhatsApp 係今年 4 月 29 日至 5 月 10 日期間,曾經俾以色列公司 NSO Group 開發嘅軟件天馬(Pegasus)利用軟件漏洞,透過撥打 Video Call 去控制對方手機,進行竊取資訊及監控嘅行為。之前收購咗 WhatsApp 嘅 Facebook 話,受影響嘅只得少部分人,但經過內部深入調查後,有指今次事件應該唔止影響…
唔好以為你無用 Facebook,就唔會俾佢攞到個人私隱資料,事關 Facebook 專為手機應用軟件開發者提供 SDK 系統開發套件,方便佢哋嵌入軟件內,收集用家數據用嚟推送相關廣告賺錢,所以如果係女士又用緊生理周期記錄 app 嘅話,姨媽幾時到、經期徵狀同埋性生活都會一一上報,唔知妳又想唔想呢? 私隱直送服務 專門監察政府及企業有無過份採集個人私隱嘅獨立組織 Privacy International,上星期發表咗一個調查報告,佢哋今次選擇咗生理周期手機應用軟件為調查目標,利用儀器攔截輸入 app 內嘅資料,睇吓開發商會將幾多用家私隱傳送去 Facebook。結果發現,最多人用嗰幾隻 app 包括 Period Tracker(Leap Fitness)、Period…
網絡安全公司 Arkose Labs 剛推出 2019 年第三季 《Fraud and Abuse Report》 ,調查結果顯示,有超過一半(53%)社交媒體嘅登入都係機械人製造出嚟;而所有新開嘅帳戶中,亦有 25% 係假嘅,情況愈來愈嚴重。Arkose Labs 指出愈來愈多社交媒體攻擊,如帳戶盜用、假帳戶、垃圾訊息等,唔單只由黑客或騙徒操作,仲有 75% 會靠機械人執行,真係非常誇張。 Arkose Lab 指帳戶盜用問題之所以特別猖獗,皆因門檻不高,而且唔少人會以社交媒體帳戶登入其他服務,奪取到帳戶就可以攞到好多個人資料,成本效益更高。Arkose…
喺上個月,獨立研究員 Laxman Muthiyah 發現 Instagram 嘅 2FA(Two Factor Authentication) 驗證漏洞,只需 10 分鐘時間就可以將一個 Instagram 帳戶搶到手,舉報後 Facebook 俾咗 3 萬美元獎金答謝佢嘅貢獻。事隔一個月,Laxman 又再發現 Instagram…
Facebook、Twitter 上嘅假消息問題嚴重,兩間公司尋日一齊發聲明話刪除咗大量針對香港示威活動嘅假消息及假帳戶。其實唔單只佢哋,網上嘅假新聞都係無日無之,所以唔少國家都意識到單係靠呢啲外國機構嚟審查係絕對唔夠;另外如果太多國民依賴外國社交平台,亦難以達到控制言論嘅目的。 越南政府信息部部長阮猛雄(Nguyen Manh Hung)早前喺一個會議上,就向胡志明市嘅 IT 界業內人士表明,政府希望越南可以擁有自家嘅社交平台,同時亦表明政府會為本地企業提供平台去測試新技術及網絡安全環境,唔使再靠 Facebook 等社交平台,同時亦可以幫國民過濾假消息。雖然外界對越南政府呢個願景有好多懷疑,例如係咪想拑制言論等等,不過,國內就已經有唔少地道嘅社交平台出嚟,而且佢哋嘅「野心」都唔細。 Hahalolo 呢個係一間以胡志明市為基地嘅旅遊資訊社交平台,今年 6 月先開業,但目標就係喺 2024 年吸引到 20 億用家使用。 Gapo 新鮮滾熱辣喺七月先開業嘅社交平台,提供聊天及貼文功能,CEO 話好有信心喺…
Facebook 近年飽受私隱問題困擾,CEO Mark Zuckerberg 上年承諾協助用戶「Clear History」,今日終於找數,推出 Off-Facebook Activity 功能,讓用戶掌控自己嘅私隱,清除 Facebook 存於第三方網頁及 Apps 嘅資料,截停追蹤。 自從「劍橋分析(Cambridge Analytica)」事件,Facebook 積極改革,大動作包括拒絕有問題嘅應用程式、打擊有問題專頁。日前更推出全新功能 Off-Facebook Activity,旨在讓用戶私隱自決,官網宣稱 Off-Facebook Activity…
Facebook 日前宣佈,已經向兩個應用程式開發者提出控告,指控佢哋用惡意軟件感染用家手機,然後假冒用家點擊廣告,同時瞞住用家以詐騙方式產生廣告點擊、騙取收入。而喺兩個開發者當中,有一個係來自香港。 兩個被 Facebook 控告嘅應用程式開發者分別係香港嘅 LionMobi 及新加坡嘅 JediMobi,Facebook 喺發布嘅新聞稿指兩個開發者喺 Google Play 提供含有惡意軟件嘅應用程式,以便於 Facebook 廣告上產生虛假點擊(click injection fraud),賺取收入。LionMobi 更於 Facebook 上刊登服務廣告,嚴重違反 Facebook…
為咗減少用家帳戶被盜取嘅風險,好多網站或應用程式例如 Facebook、Instagram 都採用咗雙重驗證(Two Factor Authentication, 2FA),用家除咗要輸入登入帳戶名稱、密碼之外,仲需要提供額外嘅驗證碼,例如通過 SMS 將一次性驗證碼發送俾用家,又或好似匯豐等網上理財一樣,要輸入保安編碼器提供嘅登入編碼。視乎所登入帳戶嘅重要性,用家未必每次都需要用到 2FA 嚟登入,例如當網站或應用程式偵測到用家使用另一部裝置登入,又或用家要求重設密碼,先至會觸發 2FA 運作。 暴力破解2FA驗證 Facebook 旗下嘅 Instagram 本身亦設有 2FA 驗證基制,當用家要求重設密碼,Instagram 就會將…
WhatsApp 有重大保安漏洞,仲要係防禦不能,普通版同 Business 版齊齊中招,同埋唔理你係 iOS、 Android 抑或 Windows 作業系統,統統都走唔甩。唔想俾黑客無聲無息遙距安裝惡意程式,就要即刻將佢更新去最新版本喇! WhatsApp 用家全部中招 WhatsApp 今朝新鮮熱辣公布,旗下各版本嘅應用軟件存有緩衝區溢位(buffer overflow)漏洞,可以俾黑客利用,喺目標用家嘅手機內遙距執行惡意程式,偷偷哋安裝間諜軟件。攻擊手法仲要相當簡單,只係透過 WhatsApp 嘅語音通話功能,無論目標手機有無接到來電,黑客已可利用緩衝區溢位漏洞,喺其他緩衝記憶區取得權限並執行指令,安裝一隻名為 Pegasus 嘅間諜軟件,而且事後仲可以刪除埋未接來電嘅提示,所以基本上係中咗招都唔會知道,認真大件事。 到底 Pegasus…