分類: 3C資訊

  • 熱門UWB RTLS含有中間人攻擊漏洞

    資安業者Nozomi研究發現,Sewio Indoor Tracking RTLS UWB Wi-Fi Kit,以及Avalue Renity Artemis Enterprise Kit這二款UWB RTLS裝置都利用客製化且未知的網路協定進行定位基站與伺服器之間的通訊,而且它們之間的通訊並未加密,位置與時間戳皆以明文傳送,而且缺乏保障完整性的安全機制,代表它們可能遭到中間人攻擊,包括竊取或竄改傳輸資料。(圖片來源/Nozomi)

    資安業者Nozomi Networks在上周舉行的黑帽大會上,,指出雖然UWB無線通訊標準的安全性已被加強,但RTLS的處理程序卻缺乏安全標準,而可能遭到中間人攻擊,並於熱門的Sewio Indoor Tracking與Avalue Renity Artemis Enterprise裝置上找到了零時差漏洞,將允許駭客存取所有藉由無線網路傳遞的位置資訊。

    UWB與藍牙同屬短距無線傳輸技術,儘管藍牙具備體積、成本與抗干擾的優勢,但UWB則擁有高傳輸速率、高穿透性與低耗電的優點,主要的應用為高品質的無線通訊傳輸,像是即時定位系統,包括三星及蘋果的物件追蹤器SmartTag+與AirTag都是採用UWB技術。

    而Nozomi的研究則是鎖定工業與健康照護領域的UWB RTLS裝置,這次用來示範的Sewio Indoor Tracking RTLS UWB Wi-Fi Kit為一室內位置追蹤設備,要價3,500歐元,而Avalue Renity Artemis Enterprise Kit則是可支援不同產業的高度精確定位解決方案,例如用來定位工廠內的模具位置。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    圖片來源/Nozomi

    這兩款UWB RTLS套件都具備多個RTLS標籤與定位基站(Anchor),再加上伺服器軟體,其UWB通訊通常發生在標籤與定位基站之間,以及定位基站彼此的通訊;定位基站與RTLS伺服器之間則是透過乙太網路或Wi-Fi通訊,而這當中若有任一環節含有安全漏洞,就可能會危害整個架構。

    Nozomi表示,過去的相關研究都是鎖定UWB訊號,這是第一個針對乙太網路及Wi-Fi通訊進行分析的研究。

    研究發現,這兩項產品都是利用客製化且未知的網路協定進行定位基站與伺服器之間的通訊,而且它們之間的通訊並未加密,位置與時間戳皆以明文傳送,而且缺乏保障完整性的安全機制,代表它們可能遭到中間人攻擊,包括竊取或竄改傳輸資料。

    Nozomi建議部署RTLS系統時應加密流量,也最好設置防火牆並導入入侵偵測系統。

    https://www.ithome.com.tw/news/152546

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

  • GovTech月報第9期:數位發展部8月底掛牌,唐鳳任首位部長;美國擬將寬頻網路標準提高到100Mbps

    數位發展部首任部長唐鳳。

    圖片來源: 

    行政院

    重點新聞(0701~0812)

    數位發展部 唐鳳 

    唐鳳出任數位發展部首位部長,數發部8月底掛牌成立

    數位發展部即將在8月底掛牌成立,行政院宣布由政委唐鳳擔任首位部長,兩位政務次長分別由陽明交通大學電機工程學系副教授闕河鳴,以及一卡通董事長李懷仁擔任。

    數位發展部底下包括6司2署,包括數位策略司、韌性建設司、資源管理司、數位政府司、民主網絡司、多元創新司。數位策略司負責規畫國家數位發展政策、協調及施政計畫及資源,韌性建設司負責強化我國通訊傳播網路韌性、確保數位應用暢通,資源管理司則負責分配數位通傳資源,數位政府司以深化數位應用、提升政府施政效能,民主網絡司參與國際數位民主網絡,多元創新司推動資料創新應用生態。

    2署則是推動數位科技應用、數位經濟產業發展政策的數位產業署,以及負責規畫國家資安政策、計畫核議及督導考核的資通安全署。另外,數位發展部也將新設行政法人國家資通安全研究院,預計今年底成立。同時還有移轉自其他部會的法人資策會、電信技術中心、台灣網路資訊中心。

    美國 寬頻網路 

    FCC主委提議將美國寬頻網路最低下載標準提高到100Mbps

    為提升美國的寬頻網路基礎建設,美國聯邦通訊委會員(FCC)主席Jessica Rosenworcel建議將美國寬頻網路的門檻,從現行的25Mbps/3Mbps(下載/上傳),改為100Mbps/20Mbps,未來將以1Gbps/500Mbps作為美國未來的寬頻網路目標。

    Rosenworcel認為,現今用戶的需求早就超過25Mbps/3Mbps,特別是在全球疫情大爆發,生活的重心轉移到網路,因此需提高寬頻速率的最低標準。事實上,在先前美國大舉投資基礎建設的相關法案,就希望提高美國寬頻網路的水準,而在FCC可負擔連網計畫(Affordable Connectivity Program)裡,要求ISP提供低收入戶每月收費不到30美元,高於100Mbps的寬頻網路服務。

    衛福部 電子病歷 

    新版醫療機構電子病歷製作及管理辦法7月上路,開放電子病歷上雲

    為開放醫療機構使用雲端服務,衛福部去年12月提出電子病歷上雲草案,近期新版醫療機構電子病歷製作及管理辦法在7月公告實施,允許醫院使用雲端服務,透過雲端建置電子病歷交換平臺,並進一步推動醫院無紙化發展。

    新法開放醫院建置電子病歷資訊系統可使用雲端服務,但需遵守4項規範,包括採取適當風控措施、避免醫療業務中斷措施、監督雲端服務業者、建立雲端資料轉回的機制。此外,雲端資料儲存以境內為主,需獲得主管機關同意,才能使用境外雲端服務。

    美國 生物辨識 

    美國向歐洲國家施壓,要求分享生物辨識等公民資料強化邊境安全

    媒體報導,美國正透過免簽證方案(Visa Waiver Program),向歐洲國家施壓與其進行進一步的強化邊境安全合作,要求參與免簽證的國家與其分享公民資料,包括政治信仰、生物特徵辨識、參與團體、DNA資料。

    目前已有部分的歐洲國家及英國收到美國的要求,其中英國已與美國簽署協定,允許美國國土安全部存取英國警方的生物資料庫,包括英國公民3年的指紋及DNA資料。

    馬來西亞 雲端 

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    馬來西亞政府資料中心將採混合雲架構,結合雲端服務加速政府轉型

    為加速政府公部門數位轉型發展,馬來西亞近期宣布公部門資料中心(Public Sector Data Center,PDSA)將會升級到特定的雲端運算服務,以供政府各部門使用。目前馬來西亞正努力將服務整合至政府混合雲或MyGovCloud,結合MyGovCloud@PDSA及公有雲服務。

    馬來西亞已選出4家雲端服務商,協助執行這項計畫。MyGovCloud也呼應該國提出的數位經濟藍圖目標之一,在今年公部門雲端儲存使用率達到80%的目標。馬國政府也期望透過與雲端服務、託管服務商的合作,帶動對當地的投資,同時培養公務員的技術及能力。

    臺南 登革熱 

    臺南市鼓勵民眾拍下蚊子照片上傳,經AI辨識蒐集各地登革熱病媒蚊出沒數據

    每年到了夏天,臺南市政府便會展開行動,以阻斷登革熱病媒蚊傳染鏈,為了鼓勵民眾協力投入防疫工作,臺南市推出台南市AI登革熱防蚊PK賽,以限時競賽的方式,邀民眾加入全民登革熱AI防治Line bot聊天機器人,在7月下旬至9月期間,鼓勵民眾找蚊子、拍蚊子,利用手機拍下周遭的蚊子照片並上傳通報,藉由AI自動辨識蚊子種類,由後臺蒐集通報的時間及地點,讓市府能掌握病媒蚊的地點。

    臺南市政府運用AI辨識技術協助防治登革熱,這次競賽更透過民眾發現孑孓、蚊子,拍照上傳至全民登革熱AI防治Line bot,借由民眾參與,提高登革熱防疫工作效率。在2年前,市府也與業者合作以人工智慧技術打造AI登革熱防疫平臺,業者利用100萬張以上的孑孓影像、10萬張以上誘卵紙影像,建立AI登革熱辨識模型,透過AI影像辨識斑蚊孑孓精確度達到95%。

    臺中 物聯網 

    臺中市靠空氣品質監測物聯網,去年揪出35件空污元凶

    為改善城市空氣品質,臺中市先前設置1,411個空氣品質感測器,結合物聯網技術,監控臺中市的空氣品質,去年該新蒐集空氣數據打造空品數據中心平臺,結合視覺化的地理資訊系統,以及工業區的氣象數據,利用大數據及AI縮小污染熱區加強稽查,去年透過空品數據中心的輔助,裁罰空污案件35件,罰鍰1,032萬元。

    去年臺中市改採用工研院授權技轉的空氣品質感測器,感測器總建置量達到近1,500個,號稱建置數量為全國最多。結合空品數據中心平臺,經過數據分析,將污染熱區、高污染值時段提供給稽查人員,以追蹤污染源。

     

    圖片來源/臺南市、臺中市、行政院

     

     更多GovTech動態 

    1.科技部改制為新國科會,正式掛牌營運

    2.NCC、衛福部展示5G遠距診療,讓本島專科醫師透過5G為離島民眾看診

     

    資料來源:iThome整理,2022年7月

    https://www.ithome.com.tw/news/152545

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

  • Google為Alphabet幫手型機器人強化語言理解能力

    為了讓Alphabet的事務幫手型機器人更能理解使用者的指令,Google開發新的AI模型PaLM-SayCan,加入任務對應性(即技能語言描述),及和真實世界的對應性(即技能可行性)兩種機率來決定完成指令的成功率,協助機器人決定和評估有用的行動。(圖片來源/Google)

    新的機器人AI模型,讓Alphabet開發的事務幫手型(helper)機器人更能理解使用者的指令,並且更聰明執行任務。

    Alphabet X於2019年11月公布通用型學習機器人專案Everyday Robot Project,旨在開發日常任務用機器人,可執行倒垃圾、擦桌子、整理家具、長遠目標是能幫助獨居長者自理家務等高階任務。Every Robot已在公司內員工餐廳擦桌子、或在辦公室整理會議室。

    圖片來源/Google

    Google指出,過去幾年公司雖然在應用機器學習技術於機器人有一些進展,但到目前為止,這類機器人仍僅能執行硬編寫的短指令,像是「拿起一顆蘋果」,在簡單明白、且回饋快速的任務上效果比較好。但它們不太能執行長串指令,或理解抽象目標,像是「我剛運動完,你能幫我準備健康的點心嗎?」

    Google同時說明,早前訓練語言模型的方法,由於語言模型並不和實體世界互動,也未觀察其反應造成的結果,因此現行模型如GPT-3可能會出現令人啼笑皆非的回應,像是如果用戶表示「我飲料灑出來了,你能幫忙嗎?」他會給出「你可以試試吸塵器」等不安全、不實用的「建議」,而FLAN模型的反應則是「對不起,我不是有意灑出來的。」

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    而Google則發展出名為PaLM-SayCan的模型。其名稱來自它利用語言模型的知識(理解用戶說話的動機,即Say)來決定和評估有用的行動。這個作法也利用「可供性」(affordance)功能做選擇在其周遭環境條件下可行的作法(Can)。

    SayCan和機器人的關係是,機器人提供PaLM-SayCan語言模型的手和眼睛,而語言模型則提供任務的高階語義知識。系統執行過程好比是由語言模型推動的人、機對話過程。一開始用戶發出指令,語言模型將之轉化成一系列機器人執行的步驟。這個步驟序列是由機器人技能過濾,並依據當時環境條件決定最高可行性的計畫。此外,本模型也加入任務對應性(即技能語言描述),及和真實世界的對應性(即技能可行性)兩種機率來決定完成指令的成功率。

    因此在用戶說出打翻飲料時,PaLM-SayCan可以做出機率計算後,在尋找吸塵器、找海綿、找垃圾筒、撿起蘋果等行為選項中,最後選擇拿來一塊海綿。

    圖片來源/Google

    了機器人模擬設定的技術資源和文件,供有興趣的團隊測試這個PaLM-SayCan模型。

    https://www.ithome.com.tw/news/152540

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

  • 今年加密貨幣整體量交易下滑,唯被駭交易增加

    區塊鏈分析業者Chainalysis公布今年截至7月底以來的全球加密貨幣交易狀況,在非法交易方面,相較於發生在詐騙及暗網的交易量下滑,因駭客事件而被盜的加密貨幣金額則從去年的12億美元、攀升到今年的19億美元。(圖片來源/Chainalysis)

    了今年截至7月底以來的全球加密貨幣交易狀況,指出合法交易與非法交易分別下滑了36%與15%,然而,今年前7個月的加密貨幣被駭金額已達19億美元,遠高於去年同期累計的12億美元。

    隨著加密貨幣的價格在今年大幅滑落,不管是合法或非法交易都呈現下滑趨勢,但Chainalysis認為非法交易相對有彈性,僅下滑了15%,反之是合法交易下滑了36%。

    但在非法交易中的漲跌互見,例如詐騙與暗網交易都是下滑的,但駭客事件的交易卻是增加的。數據顯示,今年前7個月的加密貨幣詐騙營收為16億美元,比去年同期少了65%,原因除了加密貨幣價格下滑之外,轉帳至詐騙帳號的受害者數量也創下4年來的新低。

    Chainalysis分析,這可能是因為加密貨幣的價格下滑而降低了加密貨幣投資詐騙的吸引力,而且今年缺乏類似PlusToken或Finiko等大型的詐騙活動,2019年的PlusToken加密貨幣詐騙案向受害者募集了超過20億美元的資金,而2021年的Finiko詐騙活動也騙走了15億美元。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    另一方面,暗網市集在今年前7個月的營收亦比去年同期短少43%。Chainalysis相信這與。

    相較於詐騙及暗網交易的大幅下滑,因駭客事件而被盜的加密貨幣卻從去年的12億美元增加到今年的19億美元,成長了58%。而且並未計算今年8月發生的及遭駭事件。

    Chainalysis在今年8月初即曾警告,去中心化金融(DeFi)將成為駭客的首要目標,因為它的程式碼是開源的,方便駭客尋找漏洞,其次是它非常熱門,可能因急於推出而省略了最佳安全實踐,令駭客有機可趁。此外,今年以來的DeFi駭客行動大約有10億美元的失竊與北韓駭客集團有關。

    https://www.ithome.com.tw/news/152542

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

  • Twilio資料外洩,1,900名Signal用戶遭池魚之殃

    圖片來源: 

    Signal

    雲端通訊平臺Twilio在8月7日坦承,駭客透過網釣簡訊取得了Twilio員工的登入憑證,並竊取了客戶資料,而採用Twilio服務進行電話號碼認證的,約有1,900名用戶受到Twilio駭客事件的波及。

    Signal說明,駭客取得了進入Twilio客戶支援控制臺的憑證,存取了1,900名Signal用戶的資訊,也許是用來註冊Signal帳號的電話號碼,或者是用來註冊Signal帳號的簡訊認證碼;駭客可能會企圖利用所取得的電話號碼註冊另一裝置,而且至少有3個電話號碼遭到實際的攻擊,這些使用者發現他們的帳號被重新註冊。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    由於Signal為一端對端加密程式,且系統並不存取使用者的往來資料,因此,就算使用者的電話號碼遭到濫用,其通訊歷史紀錄、個人檔案或通訊錄也都僅存放在裝置端,而不會被存取。

    只是,倘若駭客成功以受害者的電話號碼重新註冊了帳號,就能以該電話號碼傳送及接收Signal訊息。

    Signal已經撤銷這1,900名使用者於所有裝置上的Signal帳號,並要求他們重新以自己的電話號碼及裝置註冊,也強烈建議使用者啟用「註冊鎖」(Registration Lock)功能,它會在使用者再度嘗試以同一號碼註冊Signal時要求輸入PIN碼,得以對抗這類的安全問題。Signal表示,因為該平臺無法直接修補電信生態體系的問題,只能藉由安全設定來保障用戶安全。

    https://www.ithome.com.tw/news/152543

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

  • 【資安日報】2022年8月16日,2,300萬AT&T用戶資料流入暗網、俄羅斯駭客聲稱竊得美國航太製造商洛克希德·馬丁員工個資

    電信業者AT&T有超過2千萬筆用戶個資流入暗網,但讓人意外的是,該公司獲報後表示,他們近期沒有遭到攻擊的跡象,這些資料應該是來自一家信貸機構。

    俄羅斯駭客Killnet近期不斷對試圖協助烏克蘭的國家,發動DDoS攻擊,義大利、立陶宛、拉脫維亞等國都傳出事故。而最近這些駭客宣稱,他們在攻擊美國航太製造商洛克希德·馬丁(Lockheed Martin)的過程裡,也一併竊得該公司的員工資料,但研究人員對這樣的說法持保留態度。

    駭客上傳惡意PyPI套件的情況再度出現,而這次攻擊事故與過往有所不同,攻擊者植入的Linux挖礦程式,是在記憶體內(In Memory)執行,這樣的做法在Linux惡意程式算是相當少見。

    【攻擊與威脅】

    資安業者Hold Security於8月4日,從暗網論壇取得1.6 GB的壓縮檔案,內有3.6 GB的大型檔案,經過分析,此檔案內含28,511,318筆資料,當中包含使用者的全名、手機號碼、室內電話號碼、住址、出生日期、社會安全碼(SSN)等,共約有2,300萬個SSN、2,280萬個電子郵件信箱,駭客以20萬美元的價格起標。根據這些資料的特徵,研究人員認為資料很可能來自AT&T。

    AT&T聲稱,該公司的系統尚無遭到入侵及資料外洩的跡象,並向資安新聞網站Recorded Future表示,這些資料疑似來自於先前信貸機構資料外洩的事件。即便如此,難道AT&T對於合作廠商的資安沒有監督的責任嗎?

    8月1日,美國航太製造商洛克希德·馬丁(Lockheed Martin)傳出遭到DDoS攻擊,俄羅斯駭客組織Killnet聲稱是他們所為,但最近傳出這些駭客疑似握有該公司部分內部資料。根據新聞網站Newsweek的報導,Killnet於8月11日在Telegram群組上傳一段影片,並聲稱是洛克希德·馬丁員工的個資。

    經資安業者Searchlight Security威脅情報分析師Louise Ferrett解析,這些資料確實是該公司員工的資料,但研究人員認為,駭客未必真正成功入侵,他們公布的很有可能之前流出的舊資料。針對這些資料的洩露,洛克希德·馬丁並未說明。

    微軟於8月15日宣布破壞俄羅斯駭客組織Seaborgium的網路釣魚行動,該組織持續鎖定特定的組織及個人發動網釣攻擊,特別是北約國家,以竊取這些個人或組織員工的憑證,進而長期竊取與蒐集資料,並利用這些資料來發動資訊戰。微軟關閉遭到駭客濫用的微軟服務帳號,包括LinkedIn、OneDrive,以及電子郵件等。

    資安業者賽門鐵克發現自7月15日開始,俄羅斯駭客組織Shuckworm(亦稱Gamaredon、Armageddon)散布竊密軟體(Info Stealer)的攻擊行動,他們看到受害電腦先是下載7-Zip自解壓縮檔,隨後MSHTA程式下載了XML檔案,並植入多個PowerShell竊密程式。研究人員指出,駭客疑似濫用VCD、H264、ASC等副檔名來偽裝惡意程式,並透過遠端桌面連線應用程式Ammyy Admin或AnyDesk來存取受害電腦。由於攻擊行動仍持續當中,研究人員也提供入侵指標(IoC)供組織防範。

    資安業者Sonatype發現名為secretslib的惡意PyPI套件,一旦使用者安裝,將會在Linux主機執行名為tox的可執行檔案(ELF),進而在記憶體內(In Memory)部署挖礦軟體挖取門羅幣(XMR)。

    研究人員指出,駭客假冒美國伊利諾伊州阿貢國家實驗室(ANL)的工程師名義,並留下此人的聯絡資訊,且tox目前沒有防毒引擎將其識別為有害,使用者難以發現自己下載了惡意套件。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    研究人員Sick Codes近日於DEF CON大會上,駭入強鹿(John Deere)曳引機,並在拖拉機上的螢幕執行電玩遊戲毀滅戰士(Doom)。這名研究人員表示,他成功進入經銷商模式來繞過系統保護,進而取得了曳引機的root權限,而能夠在覆蓋原本的操作介面下執行遊戲。

    但為何要針對拖拉機進行研究?Sick Codes向Wired透露,他認為此種設備的資安漏洞很可能導致拖拉機停擺,進而會影響食物供應,另一方面,他也希望農夫能有完整權限掌控買到的設備,而能擁有自行維修的權利。

     

    【其他資安新聞】

     

    近期資安日報

    https://www.ithome.com.tw/news/152534

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

  • NCC舉辦數位中介服務法公開說明會,公民團體、專家學者擔心政府加註警示恐衝擊網路言論

    圖片來源: 

    NCC

    NCC今年6月底公告《數位中介服務法》(後稱數位中介法或中介法),今天(8/16)針對公民團體、學者專家舉行第二次公開說明會,公民團體、專家學者擔心賦予政府對網路內容的限制權力,可能鉗制網路言論自由,並對成立專責機構、安全港免責規定提出建議。

    由於外界對中介法第18條,主管機關機關對不實資訊、謠言得暫時加註警示有諸多疑慮,甚至擔心政府大力干涉網路言論自由,NCC在兩次的公開說明會都特別強調,加註警示的前提是,各主管機關基於主管的作用法,認為該訊息違法,且已向法院聲請資訊限制令,在法院裁定之前,先由行政處分要求業者協助暫時加註警示。

    儘管NCC如此說明,但因為草案的法條中沒有明確說明警示的處理方式,外界仍擔心政府的這項權力,對網路使用者的言論自由帶來影響。

    加註警示恐對言論自由產生影響

    台灣人權促進會數位人權專員周冠汝表示,第18條各法規主管機關對不實資訊、謠言得暫時加註警示,根據草案的說明,參考歐盟2018年視聽媒體服務指令,但是該指令並沒對不實訊息要求加註警示,主要針對仇恨及暴力言論、種族、膚色、國籍等,要求提供能有效提升媒體識讀的方式,透過媒體識讀提升使用者批判思考的能力,中介法以視聽媒體服務指令為加註警示的參考依據似不妥當,且政府要求加註警示的作法在公民社會也多被詬病。

    她以過去依照社會秩序維護法,對散布不實的謠言,被執法機關大量移送,最後法院裁定不罰的情形為多,新法賦予行政過大的權力恐對言論自由帶來衝擊。即使草案規定,各主管機關需提出作用法,但各個作用法的明確性也是一大挑戰,建議刪除政府機關針對不實訊息加註警示的權力。

    台權會肯定草案對業者提升透明度的努力,但中介法以業者自律規範,例如透過社群守則檢舉或限制網路內容,建議主管機關也應當將業者自律方式限制網路內容,一併登載在共同資料庫中。

    另外,第17條針對資料保存部分,周冠汝認為應設定保存的期限,避免各作用法規定期限不一致的情形;草案的罰則,考量到業者為避免被罰,可能傾向大量刪除、限制內容、降低排序等做法,也會對網路人權帶來影響。

    曾任NCC委員,代表台灣匯流研究學會出席公開說明會的世新大學廣電系兼任教授何吉森也表示,第18條對加註警示,如果警示的意涵為告知使用者有不同的訊息、其他的聲音,警示以媒體識讀、教育宣導的方式處理,只是告知有不同的訊息或其他的聲音、資訊仍在討論中等等,這樣的警示是可以接受的,但如果沒有特別說明,警示予人民的感受,例如貼上黃標,甚至經過確認而有行政處分,雖然用意是向使用者示警,但是帶給網路使用者什麼樣的感受,是否符合多方治理、公私協力、由下而上的精神,這些問題值得思考。

    何吉森更進一步指出,草案雖強調治理的精神,但整部法主要針對內容管制,缺少經濟管制,例如新聞分潤,或是大型網路平臺利用演算法蒐集運用個資等等。另外,中介法也缺乏參照DSA定向廣告、暗黑模式的相關規定。「數位中介服務法的治理精神、公私協力感覺沒有真正落實,好像只是口號」。

    對於外界的擔憂,NCC則回應,加註警示將以中性的方式處理,例如Learning more,提醒使用者有其他的資訊來源,未來會在草案中多作說明。此外,針對缺乏DSA規定提供定向廣告、暗黑模式,NCC強調中介法所參考為2020年版本DSA,定向廣告、暗黑模式為較新的DSA,未來也會參考更新DSA調整。

    草案應有更明確的定義或解釋

    因數位中介法對業者影響重大,台灣通訊學會祕書長簡維克建議草案可以更明確說明以避免歧見,例如歐盟DSA沒有特別定義中介,但臺灣數位中介服務法對數位中介服務下的定義,以有線、無線、衛星或其他電子傳輸設施傳輸數位格式的聲音、影像等,提供的通訊傳播中介服務,從法條來看對所謂「中介」的定義不夠明確,對中介的定義容易產生歧見,建議法條對「中介」要有更清楚的定義。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    其次是安全港的免責規定,簡維克表示,如果業者對訊息具有編輯責任,就不能援引安全港主張免責,但什麼是有編輯責任?如果業者根據使用者條款或利用技術,將不適當的訊息下架,是否會被認為具有編輯責任,基於安全港保護業者提供免責的規定,建議草案對編輯責任的範圍有更明確的定義;此外,第11條安全港條款,只免除業者刑事及民事責任,但沒有免除行政責任,是否為要求業者配合資訊限制的責任,但如此一來就可能限縮網路或電商的免責保護,因為目前法院檢視網路或電商業者,實務上會看業者是否對平臺上的資訊有可控制性,如認為業者技術及人力上沒有辦法發現違法資訊,業者可免除行政責任,第11條規定僅只免除民事、刑事責任,即使業者做了相關措施,也不能主張免除罰鍰等行政責任。

    專責機構的質疑

    另外,中介法草案擬以25億元基金成立數位中介服務專責機構,NCC也在公開說明會中說明,該專責機構介接政府各主管機關,快速通知中介服務業者,為聯繫專責平臺,草案規定該機構董事導入多方利害關係人建立議事架構。

    何吉森表示,專責機構既為公設財團法人,其行政、業務、審計的督導,未來需赴立法院報告,在行政、立法介入高的情形之下,不符合由下往上的多方治理概念,建議專責機構對共同治理的流程,能夠建立真正的多利害關係人,多設立幾個不實資訊的認定機制,以及像iWin關切不同網路內容的單位。

    公民參與媒體改造聯盟召集人林月琴則指出,數位中介法雖參考DSA,但並不夠完善,首先,缺少明定兒少身心的處理,15到24歲在網路使用中具有相當的比例,沒看到中介法對妨礙兒少的部分。NCC在電視相關法規有兒少的部分,但在中介法卻未見到相關的規定。另外,專責機構被視為是iWin放大版,沒有接受申訴處理,該機構的功能及角色不免讓外界產生疑慮。

    資訊限制令交由法院審議,應考慮法院是否能承接

    在數位中介法中,政府主管機關對不實內容或謠言經調查確認違法後,向法院聲請資訊限制令,雖然對於涉及影響民眾言論的權力,交由法院審議裁定,但也引起公民團體、專家對法院是否有足夠能力裁定的憂慮。

    公民參與媒體改造聯盟召集人林月琴也表示,數位中介法授權政府聲請資訊限制令,需考量到法院能否處理,業者財力、人力能否負擔。

    全國律師聯合會代表認為,中介法涉及言論自由等限制,對人權的影響缺乏完整的評估的報告.就貿然做資訊限制令,也有透過業者間接管制言論自由的嫌疑。其次,現在司法實務工作量大,例如近期的選舉,民眾跟業者檢舉或向主管機關檢舉,法院有沒有能量審理?另外,是否有評做審案的能量,如果沒有完整的思考,作好跨部會的溝通,現在推中介法有些倉促。

    能否對境外業者問責

    媒體改造學舍理事長羅慧雯則關心數位中介服務法是否能使大型跨國數位平臺負擔更多責任。她表示,跨國數位平臺為內容通道的守門人,對內容發展影響重大,也是網路上不實資訊的溫床,過去這些平臺承擔低度的責任,期待未來數位中介法對數位平臺的問責。但是,數位中介法只要求指定代理人,卻沒要求跨國業者落地,跨國業者如不願配合,而決定停止對臺灣服務,建議可從臺美貿易合作中加入對平臺的問責。另外,數位中介法草案第15條要求業者揭露服務條款,第30條揭露廣告資訊,數位平臺擁有很大的權力,中介法能不能管?

    對此,NCC綜合規畫處處長王德威坦言,數位中介法參考歐盟DSA,當時考量到歐盟的市場力量,如果跨國業者能遵守,台灣中介法參考DSA,跨國業者是否比較可能遵守。政府可以對數位中介法制定更嚴的義務,但業者願不願意遵守,如果業者不遵守要如何處理,這些還需要協商。

    NCC目前已開放網站蒐集各界的意見,同時透過公開說明會,蒐集各利害關係人的意見,接下來將在8月18日針對資訊儲存服務及線上平臺服務業者、公協會舉行第三場公開說明會,在8月25日再舉行公聽會,開放社會大眾參與。

    https://www.ithome.com.tw/news/152536

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

  • 2022 蘋果 iPhone 發表會直播、轉播線上看 5 大方法整理

    蘋果即將,如果想要觀看這場 的直播、轉播有什麼管道呢?有線上看的方式嗎?如果你是第一次參與 Apple 的 iPhone 發表會,這裡我們就要跟大家分享 4 個發表會直播、轉播線上看的管道與方法。

    01. Apple 官方特別活動頁面

    蘋果每一次的發表會直播、轉播都可以在官網的特別活動專區上收看,不過在發表會開始前直播的畫面是無法點選的,大約在發表會開始的前 10~ 15 分鐘左右,蘋果才會把直播的影片放上去,並且讓大家在上面等待。

    只要透過 Mac、iPhone、iPad 上的 Safari 開啟 Apple 特別發表會專區就可以線上收看 iPhone 14 發表會直播、轉播影片。

    Apple 官網特別活動頁面:

    02. 果仁官網首頁

    在蘋果發表會開始前的半個小時,我們會把 iPhone 發表會線上轉播、直播的內容也放在果仁的網站上,你可以在果仁網站的最上方收看最新的蘋果發表會直播、轉播內容。

    除此之外,我們還會即時的分享蘋果發表會的文字整理,你可以在收看蘋果 iPhone 14 發表會的同時,點擊下方的文章來了解更多關於蘋果發表會新產品的細節。

    03. 果仁發表會專區

    除了透過果仁官網的線上直播、轉播以外,果仁也有專屬的發表會影片直播、轉播線上看專區,在這個發表會直播專區下方還有聊天室,你可以和眾多網友一邊觀賞發表會,一邊討論這次的 iPhone 你喜不喜歡、規格強不強、有沒有新意….等內容。

    果仁發表會直播專區:

    04. 蘋果 YouTube 官方頻道

    Apple 在 YouTube 的官方頻道上,也會同步進行 iPhone 14 蘋果發表會的直播、轉播,讓大家可以透過 YouTube 頻道線上看蘋果發表會的內容。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    同樣的,這個蘋果發表會直播的內容在發表會開始前都只會有主視覺畫面,要等到蘋果發表會開始的前 10 分鐘左右,才會有相關的畫面開始播放,但這個時候也只是帶等待,只是有配上歌曲可以聽罷了。

    Apple YouTube 頻道:

    05. Apple TV 蘋果發表會專區

    使用第二代 Apple TV 或是後續新版 Apple TV 的使用者,在 Apple TV+ 裡面也有一個發表會特別活動專區,在這裡也可以線上看蘋果 iPhone 14 發表會的直播、專播。

    Apple iPhone 14 發表會直播、轉播 5 大線上看方式:總結

    以上這 5 種就是 Apple iPhone 14 發表會直播、轉播線上看的 5 大方法,包含了:

    1. 透過 Apple 官網特別活動專區
    2. 透過果仁首頁
    3. 透過果仁的蘋果發表會專區
    4. 透過 Apple 的 YouTube 官方頻道
    5. 透過 Apple TV

    我們很推薦大家可以利用 Apple 官網或是果仁的兩個發表會直播、轉播專區來收看 iPhone 14 蘋果發表會,利用官網可以開啟字幕,而利用果仁的發表會直播、轉播線上看專區可以和大家一起交流,討論 Apple 的新產品,甚至是聽大家吐槽蘋果這次又是了無新意….等等,相當有趣。

    延伸閱讀》

    如果想知道更多關於 Apple 的消息、教學、小技巧或是科技新知,歡迎大家點擊以下任一 LOGO,追蹤我們的 Facebook 粉絲團、加入官方 Line 帳號、訂閱 IG 以及 Telegram。

          

     

    2022 蘋果 iPhone 發表會直播、轉播線上看 5 大方法整理

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

  • 2022 蘋果秋季發表會的 One More Thing 會是 Apple Watch Pro?

    蘋果在上週公布今年 2022 秋季發表會將在台灣時間 9/8 凌晨一點舉行,而這次發表會的重點新品除了 系列外,「One More Thing」的驚喜可能會是帶有更大螢幕與平面直角設計的 Pro。

    Apple Watch Pro:更大、更耐用、功能更強

    先前彭博社曾報導過蘋果正在計畫推出高階 Apple Watch 機型,也就是 Apple Watch Pro。根據目前已知的傳聞指出,Apple Watch Pro 強化所有 Apple Watch 功能,且會大幅提升耐用性,適合極限運動員使用。

    日本科技網站  也釋出一份新的供應鏈報告,內容指出 Apple Watch Pro 有望在今年的秋季發表會上推出,外觀會採用全平面設計、會有更大的 47mm 錶殼尺寸,但也就只有 47mm 可選。

    Apple Watch Pro 傳言彙整

    • 外觀會採全平面設計,增加耐用性。
    • 採用強度更高的鈦合金錶殼與防碎螢幕玻璃。
    • 搭載 2 吋螢幕,解析度為 410 x 502。
    • 加大電池容量,在低功耗模式下可待機數天。
    • 47mm 錶殼尺寸,無其他尺寸可選。

    Apple Watch Series 8:常規硬體升級

    至於 ,從目前的傳聞來看與 Series 7 相比變化不大,就是常規的硬體升級,不會有太多令人驚喜的亮點。

    Apple Watch Series 8 傳言彙整

    • 外型與 Apple Watch Series 7 相同
    • 錶殼尺寸為 41mm 與 45mm
    • 採用 S8 晶片,但性能與 S7 晶片相當
    • 加入低功耗模式,提升電池續航力
    • 支援「體溫感測」功能,可以測量用戶的體溫
    • 支援「車禍偵測」功能,當你遭遇車禍時替你撥打緊急電話

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    以上就是今年蘋果秋季發表會 Apple Watch 家族新品的重點傳聞,接下來我們也會有一系列關於這場 2022 蘋果秋季發表會的第一手消息以及新品整理資訊,歡迎大家追蹤我們的 、、加入 ,可以接收到第一手最新的消息。

    更多秋季發表會相關資訊》

     

    2022 蘋果秋季發表會的 One More Thing 會是 Apple Watch Pro?

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

  • 特斯拉 Model Y 後驅版歐洲上市,最便宜不用 5 萬歐元就能入手

    若說到高 CP 值的車款,前陣子才剛推出的 後驅版肯定是榜上有名。現在不只美國、日本、紐西蘭、新加玻、澳洲等地買得到,歐洲地區最近也正式開放訂購,最便宜不用 5 萬歐元就能入手。

    特斯拉 Model Y 後驅版歐洲上市

    目前在特斯拉 Model Y 訂購頁面中,能看到歐洲地區已經可以訂購 Model Y 後驅版,雖說各國的定價有些微差異,不過大多都在 49,990 ~ 53,990 之間(合台幣約 151 萬 ~ 163 萬),CP 值一樣很高,甚至在部分的歐洲國家,Model Y 後驅版售價比 Model 3 基本款還要便宜。

    特斯拉 Model Y 後驅版:CP 值超高的電動車

    這台 Model Y 後驅版雖說是入門款車型,但其實在性能分面也不差。特斯拉表示:Model Y 後驅版的單次充電續航里程為 455 公里、極速為 135mph(217 km/hr)、零百加速為 6.9 秒。

    撇開續航里程不說,在動力性能方面已經跟老大哥 Model Y LR 平起平坐,在價格方面也足足便宜將近 48 萬台幣,真的是一台非常吸引人的純電 SUV。

    台灣地區暫時無緣,想買 Model Y 還要再等等

    根據國外網友爆料指出,這次在歐洲國家上架的 Model Y 後驅版並非來自柏林工廠的德國製產品,一樣是來自上海工廠的中國製產品,也就是說跟台灣暫時無緣。

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    因為經濟部的「定期檢討及建議開放輸入大陸地區物品項目之程序」,避免產業或商業受到影響,台灣的車輛同業公會反對開放進口大陸車輛,因此目前尚未開放大陸地區整車進口。

    簡單來說就是法規限制,不能從中國地區整車進口,所以台灣暫時還無法購買上海工廠製造的特斯拉。

    至於要等到什麼時候呢?現在也沒有一定的答案,只能祈禱 Model Y 開賣的那一天趕快到來。

    更多特斯拉相關資訊》

     

    特斯拉 Model Y 後驅版歐洲上市,最便宜不用 5 萬歐元就能入手

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品