72
提高流動裝置防護保安 3 香港推出「3 Super Safe」
文章索引: 軟件 3HK 業界資訊
為保障用家流動裝置內的個人重要資料,加拿大流動通訊風險管理方案開發商 Fixmo 去年開發智能手機管理程式「 3 Super Safe 」,為用家提供一站式流動裝置防護方案,保障範圍包括病毒掃瞄、失機定位及傳訊、雲端整合式備份還原功能及私隱設定,令用家流動裝置提供高度設防。為了讓 香港用家的手機得到安全保護, 3 香港宣佈由即日起, iOS 系統用家每月只需花費少量金額,便可為寶貴流動裝置加強防護,提供更大保障。
JB團隊釋出半完美破解 Apple iOS 6.1.3 再爆出多項問題
文章索引: 軟件 Apple IT要聞
Apple 上星期所發佈最新流動裝置系統 iOS 6.1.3 更新,主要針對重要保安問題及內建地圖作出改進及錯誤修正,並堵塞漏洞,禁止系統被駭客破解。但以上問題解決後,其他問題亦陸續浮現,電池續航力及 WiFI 問題再次出現。同時, Evad3rs 團隊早前宣佈 iOS 6.1.3 亦遭破解,雖暫時只限半完美破解,但「 evasi0n 」破解團隊亦宣佈短期內將發佈「 Evasi0n 1.5.4 」破解軟件為 iOS 6.1.3 進行完美破解。

最新 Apple 流動裝置系統 iOS 6.1.3 更新 ,主要修補用家可越過密碼鎖定畫面,直接讀取機內相關資料的錯誤問題及修正日本地圖問題。 據了解, Apple 團隊修復重大保安錯誤後,其他受到用家痛恨的問題接連發生。第一,電池續航力問題一直存在,於 iOS 6.1.2 更新, Apple 為此重大問題作出針對性修復,但用家更新至 6.1.3 版本後,問題如影隨形再次出現, Apple 已接獲很多用家投訴,電池續航力於更新後大大減低。

此外, WiFi 連線問題亦同時爆出,有用家更新最新版本後,於 Apple 技術討論區上表示手機 WiFI 連接出現問題,於正常可連線情況下, WiFi 設定被封鎖,引至不能使用。 WiFi 問題於 iOS 6.0 版本時已告存在,但於 iOS 6.1.2 時 Apple 聲稱問題已被解決,但此問題於新版本再次出現,難道用家又要再等候更新版本才能解決 ?
小心「Candy Crush」過關秘技 隨時被黑客竊取個人資料販售圖利
文章索引: 其它 軟件 IT要聞
近期熱門遊戲 Candy Crush 瘋靡全城,不論男女老幼,街上或社交群中均隨處可見人利用手機或平板電腦暢玩 Candy Crush ,而且其過關難度更往往成為用家茶餘飯後話題,不過在用家尋求破關方法的同時,亦需要小心以防止不法份子有機可乘。據趨勢科技指出,近日發現有針對「 Candy Crush 」過關秘技的假冒應用程式「 Candy Crush SAGA CHEATS & TIPS 」內含廣告程式 ANDROIDOS_LEADBLT.HRY ,可竊取個人資料,讓不法份子有機會販售圖利。

據趨勢科技發現指出,在 Facebook 以及 Android 系統平台極流行的遊戲「 Candy Crush 」出現針對流動裝置、聲稱教授過關秘技的假冒應用程式「 Candy Crush SAGA CHEATS & TIPS 」,該版本含有廣告程式 ANDROIDOS_LEADBLT.HRY ,以竊取裝置的 GPS 定位、 Sim 卡碼、作業系統版本等資訊,並根據過往經驗判斷,不排除該廣告軟件有竊取流動裝置中個人資訊的可能性。

趨勢科技顧問李浩然表示,隨著智慧型應用普及,按照目前流動裝置以及 Android 平台普及的程度,估計惡意軟件和高風險 Android 應用程式的數量會在今年將達到一百萬。單是根據趨勢科技全球病毒防治中心的研究顯示,目前已經有 293,091 個應用程式被認為是惡意程式,而這些惡意應用程式中,約有 22 %會洩露使用者資料,因此建議使用者要養成習慣去詳讀應用程式的描述、開發人員頁面和評論的習慣,並且在安裝任何應用程式之前,請確實查看它們所要求的權限。
南韓多家銀行及電視台受黑客攻撃 3.2萬台PC癱瘓 南韓︰北韓網戰隊所為
文章索引: 軟件 IT港聞 IT要聞
南韓三間電視台和三銀行 20 日受到黑客大規模襲擊,南韓政府表示經調查後發現黑客是透過中國內地的 IP 位址施襲,儘管這次攻撃並沒有明確証據,南韓政府仍確認為北韓黑客所為,此次攻撃令南韓六家企業合 3 萬多台 PC 被入侵,而 21 日再有 3 家電視台的 PC 系統因此而無法運作,當局預計需要約 100 小時才能全面回復正常。

據趨勢科技提供的資料顯示,此次黑客採用多重入侵方式,首先針對某家企業的補丁更新伺服器 (Patch Management Server) 佈署植入惡意程式,令受影響企業之電腦誤認為正常的安全更新,結果反被入侵引致企業內部 PC 全面或局部癱瘓,此招比單純的 DDos 阻斷服務攻擊來得有效,另一南韓企業則因為官方網站被入侵,造訪用戶會被導至位海外的假網站,並被要求提供許多個人資訊。

除了企業外,黑客並針對銀行用戶展開一波社交工程郵件攻擊。黑客透過一封假冒南韓銀行的信件,信件內容表示為用戶的交易記錄,要求用戶打開附件,附件內容其實為一個執行檔,一旦用戶下載執行後,將被下載一個名為 TROJ_KILLMBR.SM 的惡意程式,電腦開機區的所有資訊將被覆蓋,導致電腦無法開機。
「10個男人9個好色」黑客利用人性 Infrared X-Ray手機App中伏者無數
文章索引: 軟件 IT港聞 IT要聞
「 10 個男人 9 個好色」,或許讀者們並不認同,但卻有黑客利用男人的弱點,推出聲稱可發出 X 光穿透衣服的手機 App ,結果用戶安裝後被黑客利用通過 SMS 短訊向手機內聯絡人名單濫發訊息,並邀請對方下載該惡意程式,由於有關短訊來自收件人自己相識的好友而非來歷不明的寄件者,令擁有共同喜好的朋友們一起上釣。

據 Symantec 表示,發現了一款名為「 Infrared X-Ray 」的手機 Android App ,該程式聲稱可以讓用戶通過手機鏡頭穿透別人的衣服及拍攝照片,但有基本常識的用家也應該知道硬體沒支援紅外線又怎能提供此功能呢 ? 儘管如此,在色心驅使下仍有不少手機用戶下載此款 Android App ,結果被黑客利用暗中把手機內所儲存的聯絡人資料上傳至預定的伺服器。

當黑客套取了手機內所儲存的聯絡人資料,同時亦會令手機向聯絡人發出內含下載連結的「 Infrared X-Ray 」短訊,導致更多手機用戶受騙, Symantec 調查後發現,此惡意程式有關的網絡罪犯已開發了 10 個類似的流動應用程式,而寄存的伺服器似乎位於新加坡及美國喬治亞州, Symantec 把惡意程式命名為「 Android.Uracto 」,其主要的目的包括︰
72