41
中國智能手機用戶被利用作DDoS攻撃 錄得65萬個獨立IP 數量龐大難以抵擋 網絡安全公司 Cloudflare 29 日公佈最新 DDoS 攻撃調查報告,發現大量來自中國地區的智能手機,在用戶不知情的情況下被利用參與大規模 DDoS 攻撃,單日封包數目超過 45 億個、獨立 IP 數目高達 65 萬個,已成為網絡安全的全新威脅,讓報告詳細披露了攻擊的技術細節。

CloudFlare 是全球著名的網站安全管理、性能優化及相關技術服務供應商,提供反向代理內容傳遞網路 (Content Delivery Network 、分布式域名解析服務 (Distributed Domain Name Server) 等,並協助受保護站點抵禦包括 DDoS 拒絕服務攻擊。近日 CloudFlare 在協助其中一名客戶抵禦 DDoS 拒絕服務攻擊時,發現大部份的攻撃攻來自中國地區的智能手機裝置,而且數量龐大難以抵擋。

事後, CloudFlare 發佈了調查報告,詳細披露了攻擊的技術細節以及利用作此次攻撃的 JavaScript 代碼,其使用了大量的智能手機對網站進行攻擊式跳轉訪問,透過 XHR 指令請求數據對使用 CloudFlare 防護方案的伺服器進行攻撃,其獨立 IP 數目竟高達 65 萬個,其單日封包流量高達 45 億個,最高峰時平均每秒 27 萬 4 千次 HTTP 訪問要求。
集各家大成於一身 年度旗艦頂配 MeiZu  Pro 5 智能手機國內發佈
文章索引: 智能電話 Meizu IT要聞
MeiZu 智能手機旗艦級版 - Pro 5 正式國內發佈,定位高階市場,整體設計概念與上代 MX4 Pro 相若,金屬機身四側及 2.5D 弧邊機面屏幕和 iPhone 6 的設計同出一轍。以「 Pro 」命名表達以高效硬件組合而成,並提供影音兼備的體驗。

MeiZu Pro 5 外觀設計相對上代改變不少,除了機面的「 HOME 」鍵不是圓形、機背鏡頭位置不同及機背線條較幼外,整體很像 iPhone 6 的外觀設計,機邊圓弧斜邊切割,以一體化金屬製造,手感握感均貼手順滑。機面設有長弧形「 HOME 」鍵,提供 360 度指紋辨識功能,響應時間為 0.48 秒,一按即能辨識。

同時, MeiZu Pro 5 強調將音效優化,採用音效 ES9018K2M 解碼芯片,加設 Solo 耳放電路,及 4 對 NXP 大電流三極管,令驅動、分析能力及動態範圍提升,並提供 5-Pin 的平衡線耳機插,提供更清晰原音效果。
HK$ 4,798起 拍攝鏡頭強化高速對焦 Sony Xperia Z5 系列手機香港推出
文章索引: 智能電話 Sony IT要聞
Sony Xperia 系列新旗艦級手機正式於香港地區推出,包括 Xperia Z5 及 屏幕縮小版 Xperia Z5 Compact ,具備 4K 屏幕的 Xperia Z5 Premium 暫未公佈細節。

Sony Xperia Z5 及 Z5 Compact 外型與歷代 Xperia 系列同出一轍,沿用 Omni-Balance 概念,令整體平衡,機底面均採用強化玻璃覆蓋加上金屬機框,內外兼備。今代首次加入指紋辨識器於開關鍵上,方便用家以拇指側按解鎖。支援 IP68 防水防塵功能,加強耐用程度。

同時, Sony Xperia Z5 及 Z5 Compact 均配備 Qualcomm Snapdragon 810 八核心處理器及 32GB ROM ,兩款備有的 RAM 容量不同, Z5 Compac 採用 2GB RAM ,而 Xperia Z5 則採用 3GB RAM ,效能足夠,唯 810 會否依過熱有待測試。
密技繞過屏鎖 進入系統主頁全權操作 Android 5.0以上版本 出現安全漏洞 流動裝置系統經常爆出千奇百怪的 Bug 或 安全漏洞,近日 University of Texas at Austin 資訊安全部門發現 Android 5.0 以上系統的一個重大安全漏洞,能讓用家無需輸入密碼情況下,只透過特別的程序繞過數字密碼鎖屏,直接進入主頁,全權操作智能手機系統,情況令人擔憂。

該大學所公佈的方法如下,無需高深的解碼能力及系統入侵技術,只需完成以下步驟即可繞過密碼屏鎖。首先於於裝置鎖屏畫面上開啟緊急撥號功能,並於文字輸入列上任意輸入數字或符號,必需將欄位填滿。之後,將欄位中的字串全選及複製。

下一步將返回並啟動鎖定屏幕上的相機鏡頭,此時用家應該能夠拉下頂部的通知中心,系統會彈出輸入密碼的要求,將早前複製的長字串密碼不斷貼上,直至系統當機自動返回相機程式中,再耐心等到相機程式當機,即可繞過密碼屏鎖,進入主頁畫面。
駭客「空降」系統植入遠端監控程式 Apple iOS 8 爆出 AirDrop 安全漏洞 Apple 16 日正式發佈最新 iOS 9 系統平台,部份 iPhone 及 iPad 用戶能即時透過 WiFi 及 iTune 進行更新,新一代 iOS 除了加入多項嶄新功能及優化機能外,亦會將已知的安全漏洞進行堵塞,令用家系統更為安全。

iOS 8 內建的 AirDrop 功能存在一個嚴重的安全漏洞,能讓駭容遠端監視及植入惡意程式破壞用家系統及竊取個人資料。據澳洲安全研究人員發出一段視頻短片,內容展示如何於一部屏幕已鎖並已啟動 AirDrop 功能的 iPhone 上,將惡意程式毫無痕跡地植入 iPhone 的電話程序上,進行遠端操控及資料擷取。

AirDrop 功能與第五代 iPhone 同時推出,讓 Apple 平台的用家能簡易地透過藍芽進行快速檔案傳輸功能,支援 MAC 、 iPhone 及 iPad 進行點對點檔案傳輸,但有駭客透過此功能進行系統入侵。安全研究人員表示, iOS 8 存在兩個漏洞,第一個漏洞讓駭客能繞過同意 / 拒絶接收檔案的步驟,令被駭者直接接收檔案。
41