分類: 3C資訊

  • 提升開發者帳戶安全,企業應強制全面啟用2FA或建置集中管控

    突顯了程式開發人員使用關鍵服務之際,在身分安全層面上的輕忽,已經到了所有用戶都必須改變的時刻。

    對於MFA的重要性,以及開發人員的輕忽情形,我們詢問國內的身分安全相關業者,包括數位身分(Authme)、歐生全科技(AuthenTrend),以及偉康科技(WebComm),從他們的角度,幫助我們了解更多現況,以及業者自身開發人員的帳號安全是如何保護。

    不僅應強制啟用MFA,同時須要求使用密碼管理工具

    對於開發人員輕忽帳號防護的問題,2019年成立的新創業者Authme說明他們的觀察,該公司共同創辦人暨執行長李紀廣表示,現在很難有企業在開發專案時,能完全不用到開源的程式碼或套件,因此,企業對於開源軟體的維護與安全性需多加留意,儘管這些開發人員默默為開源貢獻,但有些人可能因這並非產生收入的主要來源,所以對這方面的帳號安全較不重視。但現在資安威脅情勢日益嚴峻,開發者須轉變心態。

    而從國內許多金融業客戶來看,由於受到金管會要求,因此在身分識別管理上,在內稽內控之下都會達到一定程度, 但以一般開發人員來看,從他們面試求職者的經驗中,發現有很大落差。

    李紀廣表示,由於數位身分驗證服務是資安第一道防線,因此他們特別重視開發者資安意識。他們過去面對求職者時,曾問及以往是用何種方式管理這些開發者工具,不論使用GitHub雲端服務,或經過VPN及自建GitLab的存取,也會談到網路安全零信任的議題。根據他過往與數十個面試者洽談狀況,結果是多數都沒有啟用2FA或MFA的經驗。

    以自家公司而言,李紀廣表示,內部使用以雲端服務應用居多,在公司政策上,他們從成立隔年2020年,就開始規範開發者要強制啟用2FA,一開始,公司會先公告這件事,讓大家有所準備後就開始啟用,同時,他們也會要求員工務必使用密碼管理工具。

    畢竟,不只是開發人員使用的程式碼協作工具要支援2FA,實務上,還要考慮必須讓所有系統都支援2FA,才有意義,但由於有些平臺還無法支援,因此,密碼管理工具就是很重要的配套。

    對於國內企業不重視開發者帳號安全的問題,李紀廣在接觸多家企業的經驗中,他發現,有些企業會因為資安維護花費屬於額外成本,因此讓多人使用同一帳號,而這其實突顯了,企業未重視資安因此輕忽維護基礎建設。

    而企業在啟用2FA時,也有幾點需要注意,例如,雖然許多雲端服務或工具可以強制啟用2FA,或是稽核成員是否啟用,但有些服務需要中、高級的方案才具備這樣的功能,如果有些企業只選用最入門的方案,將無法做到管控。他認為,平臺業者若能讓基礎方案都提供這樣的能力,會更理想。

    李紀廣認為,因應遠端工作普及,企業與使用者都應想到需要更多保護,而2FA只是基本措施。即便企業缺乏身分存取管控解決方案,仍可透過Google帳戶登入其他應用程式,並在Google帳號啟用兩步驟驗證(2SV),也是可行。

    當然,許多企業不全然都是使用雲端環境,因此,遠端存取時需做到層層把關,像是有些企業客戶在使用VPN時需使用2FA,連至公司後,內部系統本身也還是要有2FA來保障,前後兩段都需要經過雙因素身分驗證。

    關於啟用2FA時的注意事項,專注身分驗證硬體製造的業者歐生全,該公司副總經理黃啟峰也指出,以瀏覽器登入的狀況而言,他們使用GitLab會強制內部群組使用者全面開啟2FA。但2FA的管控細度,將視平臺端的機制而定。

    舉例來說,GitLab雖提供TOTP與FIDO2實體安全金鑰的驗證方式,但設定上不夠彈性,像是無法限定擇一啟用,再者,對於跨組織協作的群組,也無法強制開啟2FA,需要建立另外的子群組才能做到,只是一旦搬遷專案又會造成路徑改變的問題。此外,目前並未看到強制短時間內要重複進行2FA驗證的設定,而且使用者也可使用跳過2FA認證的Access Token,或是單一登入(SSO),因此,離最嚴格的零信任要求環境,還有一段路要走。

    強化資通安全管理政策,從組織帳號安全要求做起

    為了強化企業內部開發人員帳號安全,以為例,企業管理者帳戶可要求所有組織成員啟用2FA,使網路攻擊者更難存取組織的儲存庫與管理設定。

    可運用基於FIDO的身分存取管控解決方案,進行集中納管

    對於開發者帳號安全的防護,另一家專注金融業相關應用的偉康科技,也提供了他們的觀察與做法。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    該公司副總經理陳怡良表示,身分驗證是一切數位應用服務的源頭,除了平臺業者要求開發者啟用的角度外,若是能讓開發者從根本的邏輯轉換,具備身分驗證的資安意識,那就會變成開發者要求平臺的基本條件,就應該具備相關機制,否則他們可以選用更安全更有保障的平臺。

    對於GitHub現今推動的雙因素驗證,他認為,與Google、Apple與微軟推動的「無密碼驗證」仍有落差,原因是雙因素是雙重的驗證,但密碼依舊存在;FIDO除了滿足多因素驗證,核心精神是做到無密碼驗證。他認為,用一個認證方式就具備MFA的元素,最為理想。

    對於開發者帳號安全防護,陳怡良表示,以自家公司經驗而言,偉康公司員工近200人,其中150人是工程師,內部也有自建Gitea環境,而他們近年已經從帳號密碼的認證方式,朝向無密碼的環境。

    原本,他們在身分認證的內部控管策略上,與多數公司一樣,主要遵循ISO 27001資訊安全管理系統國際標準,當中即強調人員身分、帳號密碼原則的設定等,但在2020年第四季時,他們開始思考一件事:由於偉康自身要推廣FIDO解決方案,若公司本身都未做到無密碼,並不合理。

    因此,當時他們除了打算推出一套不只金融業適用,各產業都通用的雲端身分認證服務。同時,在他們公司發展藍圖中,其一目標就是無論如何都要在短時間內,將FIDO導入公司內部。

    後續,他們在2021年第三季施行,在公司內部先應用自家開發的產品,不僅開始在內部環境推動無密碼登入,同時也測試產品體驗與穩定性。如此一來,當自家開發人員使用Gitea服務,員工只要透過手機上的「OETH」App掃描QRCode,並經過人臉識別,就能直接登入,而且公司內全系統都能經由同樣方式登入。

    現在不論公司高層或開發人員,每天工作,從收發公司電子郵件、請假,到Check In/Check Out程式碼、開發分支或整合分支、執行CI/CD到發佈,都經過雲端身分認證存取服務,透過手機進行生物辨識的FIDO認證。即便員工手機條件不足、沒有生物辨識機制,也可以圖形鎖方式認證。

    事實上,以身分識別與存取管理(IAM)而言,國內外已有不少這類解決方案,陳怡良指出,國外這類產品大多支援雲端方案,儘管有提供API供企業客製化,但國內缺乏專業人士服務,而臺灣企業還有很多不能上雲,因此客製化能力將是需要看重的部分。

    整體而言,保障企業內部開發人員帳號安全這件事,並不是沒有人再做,還沒因應的企業,應積極採取行動,而不是等到使用的平臺開始要求才做準備。
     

    為了保障開發者帳號,企業可在GitHub等平臺強制啟用2FA

    開發者個人也可在GitHub帳號的設定介面中,將雙因素驗證機制開啟,當中提供了簡訊、TOTP與實體安全金鑰的驗證方式。

    不只獨立開發者要懂得啟用雙因素驗證自保,企業為了強化內部開發人員帳號的安全,不論是使用GitHub、GitLab或Bitbucket等平臺或工具,要求組織成員啟用2FA,已成至關重要且基本的防護策略。

    以GitHub為例,目前GitHub網站支援的雙因素驗證有三種,包括:SMS簡訊驗證、透過手機App的TOTP驗證,以及實體安全金鑰驗證。

    現階段,以TOTP驗證受到最廣泛使用,開發者不只可用GitHub App接受驗證碼,其他包括:Authy、1Password、以及Microsoft Authenticator、Google Authenticator,也都適用。

    而在實體安全金鑰的應用上,目前的趨勢是期望帶有生物識別的實體金鑰,最安全與便利,也能符合NIST 800-63-3並滿足IAL3/AAL3/FAL2或FAL3的所有要求。但相對來說,現階段透過每個人都時刻不離身的手機,會是更容易普及的應用方式。

    無論如何,企業若要積極落實,就應設法在平臺強制之前,要求組織成員強制啟用,並檢視不同平臺環境能否同樣做到。

    來源鏈接:https://www.ithome.com.tw/news/151265

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

  • Exchange Server下一版延到2025年、現有版本同年10月終止支援

    本地部署適用的Exchange Server下一版本將延遲到2025年推出。而現今主流的Exchange Server 2013、2016和2019版也將在同年10月終止支援。

    微軟於2020年9月宣布Exchange Server會在隔年,即2021年下半推出下一重大更新版,以訂閱模式提供包括產品更新、技術支援、安全更新及時區更新。但是。

    而在忙著做出回應,包括釋出例外安全更新、、增加多因素驗證(MFA)等措施後,也耽誤新版本的推出計畫;微軟宣布新的Exchange Server推出時程為2025年下半。新版需要伺服器及用戶端存取使用權(CAL),一如SharePoint Server和Project Server訂閱版,新Exchange Server的客戶必須購買軟體保證(Software Assurance)。而進一步的命名、需求和價格等細節會在2024年上半公布。

    除了新版本時程外,微軟也計畫2025年10月14日以後,將不再支援市場上的Exchange Server 2013、2016和2019。微軟說下一代Exchange Server將會加入「現代生命周期政策(Modern Lifecycle Policy)」中,這將不會有支援終止日期,只要有足夠的市場需求就會持續支援。

    過去,每一次新一代Exchange Server的硬體需求會高於以前版本,而且客戶都必須把郵件信箱從舊版搬到新版本,十分麻煩。這一次,微軟提供2019版就地升級,以免除升級的成本及額外工夫。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    微軟也藉此推銷,建議較舊版的產品用戶升級到Exchange Server 2019,表示後者不但改善OWA、可整合SharePoint、OneDrive、效能及擴充性更佳等,也透過2022 年上半的累積更新加入了新安全功能如OAuth 2.0支援。

    在OAuth 2.0安全功能方面,今年10月1日微軟將關閉Exchange Online特定協定的基礎驗證,而改為OAuth 2.0驗證,微軟稱之為「現代驗證」。現代驗證提供多因素驗證(MFA)、智慧卡、憑證驗證及第三方身份驗證方案。本來2019年微軟宣布本地部署版本Exchange Server不會支援現代驗證,只會在涵括本地部署及雲端版Exchange的混合環境下,支援混合現代驗證(Hybrid Modern Authentication)。但上周微軟改變心意,Exchange Server也將支援OAuth 2.0為基礎的現代驗證。此外,Exchange Server今年下半將加入新的軟體更新儀表板,以告知哪臺Exchange Server該更新軟體授權。

    圖片來源/微軟

    微軟也預告2023年Exchange Server 2019的新功能,包括正式支援TLS 1.3、加入以PowerShell指令將暫時的漏洞緩解程式碼移除、可保留用戶自訂組態、新增混合組態精靈(Hybrid Configuration Wizard)方便設定Exchange Server及Exchange Online的端點及郵件政策、聯邦信任及OAuth等。

    來源鏈接:https://www.ithome.com.tw/news/151283

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

  • 【資安週報】2022年5月30日至6月2日

    在5月底到6月初這週的資安新聞裡,與Office有關的零時差漏洞CVE-2022-30190,引起許多資安人員關注,因為這項漏洞很可能讓攻擊者有機會繞過Office本身的防護機制,使用Windows檔案總管的預覽功能就能觸發。且公布不久已經開始有人用於攻擊行動。

    而這項漏洞在微軟的資安通告裡,指出與Windows支援診斷工具(MSDT)有關,他們也提出緩解措施,建議IT人員停用電腦的ms-msdt的URI協定來予以防範。

    但這種與URI有關的漏洞,接下來也有研究人員發現類似的弱點。攻擊者可透過惡意Office檔案,搭配Windows搜尋的URI協定search-ms,列出共享資料夾的內容。

    另一個與漏洞有關的攻擊行動則是殭屍網路EnemyBot。駭客運用了VMware Workspace ONE漏洞CVE-2022-22954、F5 BIG-IP漏洞CVE-2022-1388、Java框架Spring漏洞SpringShell等應用系統的重大漏洞,在受害組織植入殭屍網路病毒。

    與資料庫有關的資安事故也相當值得一提。其中又以駭客針對1,200個Elasticsearch資料庫進行勒索的情況最值得注意。雖然駭客勒索的金錢並不高,但很有可能付了贖金也無法復原。

    【攻擊與威脅】

    去年9月微軟的Office軟體出現MSHTML重大漏洞CVE-2021-40444,而可能讓攻擊者透過內含ActiveX元件的Office檔案觸發漏洞,最近有研究人員找到類似的RCE漏洞,即使用戶關閉巨集也難以防範駭客的攻擊。

    資安研究團隊Nao_sec在調查上述的MSHTML漏洞時,意外在惡意軟體分析平臺VirusTotal看到惡意Word檔案,一旦使用者開啟,該檔案就會經由外部連結載入HTML檔案,並使用MSProtocol URI Scheme(ms-msdt)架構載入程式碼,進而執行PowerShell。資安專家Kevin Beaumont指出,Nao_sec的發現揭露了未知的Office漏洞,雖然使用者可透過受保護的檢視(Protected View)機制,來防止惡意檔案在開啟時就執行巨集,但若是駭客改用RTF格式的文件檔案發動攻擊,則因為Windows的檔案總管就能預覽內容,有可能在不需受害者開啟檔案就能利用漏洞發動攻擊。

    Kevin Beaumont將這項漏洞稱為Follina,並指出Office 2013至2021版都可能受到影響。微軟於5月30日將其登錄為CVE-2022-30190列管,並指出該漏洞與Windows支援診斷工具(MSDT)有關,CVSS評分為7.8分。目前尚未有修補程式,但微軟提出了停用相關通訊協定的緩解措施。

    微軟Office的零時差漏洞Follina(CVE-2022-30190)引起資安人員高度關注,也很快有駭客運用於攻擊行動。資安業者Proofpoint、資安研究團隊MalwareHunterTeam發現已有駭客將上述漏洞用於攻擊行動。Proofpoint的研究人員於5月30日發現,中國駭客組織TA413假冒西藏流亡政府的婦女權益服務處(WED),利用ZIP壓縮檔挾帶利用上述漏洞的Word檔案,一旦對方開啟,駭客就能在受害電腦上執行惡意程式碼。MalwareHunterTeam則是看到有人使用含有簡體中文檔名的Word檔案,發動Follina漏洞攻擊。

    最近幾天,有研究人員揭露與Windows支援診斷工具(MSDT)有關的零時差漏洞CVE-2022-30190,駭客一旦利用這項漏洞,可藉由惡意的Word檔案啟動ms-msdt的通訊協定,進而執行PowerShell命令,但現在又有人發現其他Windows元件的通訊協定可被濫用。

    根據資安新聞網站Bleeping Computer的報導,資安教育訓練業者Hacker House發現新的攻擊手法,能結合新發現的微軟Office元件OLEObject漏洞,以及search-ms通訊協定,受害者只要開啟駭客為此手法而特製的的Word檔案,就可能中招。

    研究人員錄製概念性驗證攻擊(PoC)影片,當使用者開啟駭客提供的Word檔案,該檔案就會執行search-ms通訊協定的命令,開啟Windows搜尋視窗,當中列出共享資料夾上的內容。研究人員呼籲,使用者應考慮刪除相關機碼來因應。

    WordPress惡意外掛程式氾濫,經過研究人員長期分析,他們發現就算從官方市集取得這些軟體,仍可能會買到有問題的外掛程式。喬治亞理工學院旗下的網路鑑識發展實驗室(CyFI Lab)近日發表論文,他們耗費長達8年的時間,針對WordPress市集進行大規模調查,並利用他們製作的檢測工具Yoda對外掛程式進行與網站進行調查。

    結果發現,他們在410,122個網站伺服器裡,找到24,931個網站存在惡意外掛程式,它們總共被部署了47,337個有問題的元件,且其中有3,685個外掛程式還在合法市集上銷售。

    研究人員指出,他們看到WordPress的惡意外掛程式不斷增加,並於2020年3月達到最高峰,令他們意外的是,8年來這些受害網站上部署的惡意外掛程式,94%迄今仍非常活躍。

     

    駭客鎖定配置較不安全的Elasticsearch資料庫下手,並向所有者勒索的情況,最近再度出現事故。資安業者Secureworks指出,他們看到有人針對超過1,200個Elasticsearch資料庫發動攻擊,清空內容並留下勒索訊息,要求對方一個星期內支付0.012個比特幣(約620美元)來復原資料,若是沒有在期限內付錢,贖金將會加倍。

    研究人員確認至少有450筆付款請求(相當於28萬美元),但駭客的兩個錢包目前似乎沒有收到任何贖金。雖然上述攻擊行動似乎不算成功,駭客拿不到錢,但對於受害組織來說,即使向對方支付贖金,可能仍無法恢復Elasticsearch資料庫的狀態,因為,存放1,200個資料庫資料所需的成本相當可觀,駭客極有可能不會備份。研究人員呼籲,用戶應對於資料庫做好相關防護。

    資料庫曝露於網際網路上,很有可能成為駭客攻擊的目標,但採取這種配置的資料庫有多氾濫?根據網路安全研究機構Shadow Server基金會的檢測,他們找到360萬臺MySQL伺服器,不只能在網際網路上公開存取,同時管理者保留預設連接埠TCP的3306埠配置,而很有可能成為駭客鎖定的目標。這些公開在網際網路上的MySQL伺服器,還會向來源請求發出伺服器問候(Server Greeting)回應。

    上述的伺服器裡,有230萬臺透過IPv4連接網際網路,130萬臺則是透過IPv6。從MySQL伺服器所在的國家分布來看,美國超過120萬臺最多,中國、德國、新加坡、荷欄、波蘭次之。研究人員表示,雖然他們沒有針對個別MySQL伺服器調查資料庫曝露的程度,但這種以預設連接埠曝露於網際網路的組態,將可能成為組織潛在的攻擊面,他們呼籲組織應避免將資料庫曝露於網際網路,並應該調整存取的連接埠,以及進行相關的狀態監控,來保護資料庫的安全。

    研究人員發現航空公司因AWS儲存桶配置不當,而使得機組人員的個人資料與航班文件曝光,有可能影響飛行安全。防毒軟體評測網站SafetyDetectives研究人員發現,土耳其廉價航空公司Pegasus Airlines的AWS儲存桶,約自2月28日公開,內有近2,300萬個檔案,大小約6.5 TB。

    這些資料包超逾300萬個與飛行資料有關的檔案、160萬個機組人員的個資檔案。其中,引起研究人員高度關注的是,內有該公司開發的電子飛行文件包(Electronic Flight Bag,EFB)系統的原始碼,並包含明文密碼等機密資料。研究人員指出,一旦攻擊者從儲存桶取得相關密碼,就有可能用來航班資料而影響飛行安全。在3月1日通報後,該公司約在3星期後修復儲存桶相關配置。

    殭屍網路EnemyBot在3月被發現,,如今駭客更進一步針對應用系統的重大漏洞下手。

    電信業者AT&T的資安團隊近期找到EnemyBot變種,該殭屍網路病毒共針對24種漏洞下手,但與過往EnmeyBot不同的之處,在於駭客利用的漏洞裡,多半為應用系統的重大漏洞,包含了VMware Workspace ONE漏洞CVE-2022-22954(CVSS風險評分9.8分)、F5 BIG-IP漏洞CVE-2022-1388(CVSS風險評分9.8分)、Java框架Spring漏洞SpringShell,除此之外還有部分是沒有CVE編號的漏洞,這使得IT人員更難防範EnemyBot的威脅。

    而對於部署該殭屍網路的攻擊者身分,研究人員指出是Keksec,該組織過往曾散布Tsunami、Gafgyt、DarkHTTP、DarkIRC、Necro等惡意軟體。

    最近針對Linux主機而來的攻擊行動不時傳出,但也有人鎖定Windows作業系統提供的Linux子系統(Windows Subsystem for Linux,WSL)而來。資安業者Lumen於去年秋季開始,發現駭客針對WSL下手,迄今已散布逾100種惡意程式。

    在這些惡意程式當中,有些特別引起研究人員注意。例如,他們發現以程式語言Python開發的鍵盤側錄工具Keyjeek,攻擊者透過Windows的機碼使其常駐受害電腦,並將收集到的帳密資料回傳到特定的Gmail信箱,研究人員將其上傳到惡意軟體分析平臺VirusTotal,結果60個防毒引擎僅有1個識別有害。

    另一個該公司特別提到的惡意程式,則是會從遠端下載Shell Code,並在受害電腦注入與執行,研究人員指出,這種能夠下載惡意程式並完全在記憶體內(In-Memory)執行的工具,很有可能日後駭客會用於投放更為複雜的軟體,如Cobalt Strike或是其他滲透測試框架。再者,研究人員也看到能同時於Windows與Linux作業系統執行的代理程式Lee,攻擊者不只能透過該代理程式上傳或下載檔案,還能執行任意命令。

    除此之外,研究人員也發現多個會利用即時通訊軟體Discord的惡意軟體,像是木馬程式DiscordRAT、竊密程式Discord Token Grabber、Discord-Keylogger等,再者,也有濫用加密通訊軟體Telegram木馬程式Telegram-RAT。該公司建議採用WSL的使用者,應透過Sysmon等系統監控工具進行監控,來找出WSL環境是否出現異常。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    隨著武漢肺炎疫情延燒,許多人必須居家隔離,透過餐點外送平臺取得三餐所需,有駭客假借這樣的名義來散布惡意軟體。、指出,他們看到有人佯稱是Blot Food的餐點外送業者,製作冒牌網站來散布安卓竊密軟體Ermac 2.0,一旦使用者從該網站下載檔案並進行安裝,該冒牌App將會要用戶開放43項權限,進而竊取467種應用程式的帳密,當中包含全球各地的銀行機構、加密貨幣錢包,以及資產管理應用程式。研究人員呼籲用戶,應從從Google Play市集下載App。

    隨著疫情升溫與烏克蘭戰爭的進行,弱勢民眾很可能更加倚賴食物銀行才能溫飽,但這類組織如今也遭到網路攻擊波及。根據英國廣播公司(BBC)的報導,一家位於英國基德明斯特鎮的食物銀行近日被騙走5萬歐元(相當於新臺幣156.6萬元),所幸銀行及時將款項追回。

    針對這起事故,資安業者Malwarebytes進一步公布細節。他們看到駭客先是佯稱英國衛生局(NHS)的名義,向食物銀行的經營者透過網釣簡訊與釣魚郵件發動攻擊,宣稱受害者曾與確認者接觸,必須付錢進行PCR檢測。對方線上付款後驚覺有異,正打算打電話給銀行,但這些駭客竟假冒銀行行員,向受害者打電話,藉此取得對方的銀行帳戶詳細資料,進而將存款轉走。

    研究人員警告,英國取消免費的PCR後,民眾可能收到需要進行相關檢測並進行付費的通知時,難以辨別是來自政府還是駭客,而有可能落入駭客的圈套。他們呼籲在接到銀行打來的電話時,不要透露任何個人資料,並透過網站上的電話號碼回撥。

    勒索軟體駭客REvil似乎再度發動攻擊,但並非透過加密檔案的方式進行,而是以DDoS攻擊來癱瘓受害組織網路。雲端服務業者Akamai於5月12日接獲客戶通報,他們發現聲稱是REvil的駭客進行DDoS攻擊,駭客要脅受害組織必須移轉指定數量的比特幣(BTC),並暫停特定國家的業務,來換取駭客停止發動DDoS攻擊,駭客揚言若是不從,他們將會讓該組織的全球業務受到衝擊。

    研究人員指出,這起DDoS攻擊背後似乎存在政治動機,與REvil的行事風格完全不同,他們認為很有可能是他人假借REvil的名號對受害組織進行勒索。

    過往惡名昭彰的勒索軟體駭客組織,在沉寂一段時間幾乎沒有活動後,再度大舉發動攻擊的情況,近期時有所聞。例如,資安業者NCC Group揭露他們針對2022年4月勒索軟體攻擊的態勢,當中特別提及勒索軟體Clop(亦稱Cl0p)的攻擊行動,在整個月出現了21個受害組織,主要目標是工業,占45%,其次是IT產業,占27%。

    但為何突然出現這麼多攻擊行動?資安新聞網站Bleeping Computer認為,這些駭客很有可能像Conti,目的是避免關閉Clop基礎設施的時候,成員後續受到執行單位追捕,因此,刻意發動這些攻擊來掩人耳目。

    自勒索軟體駭客組織Conti於4月中旬對哥斯大黎加發動攻擊後,該國政府機關再度成為勒索軟體的目標。哥斯大黎加衛生服務部(亦稱哥斯大黎加社會安全基金,CCCS)於5月31日晚間證實,他們在當天凌晨遭到駭客攻擊,目前正在恢復關鍵服務與受影響的系統,但無法確定何時能恢復運作。而針對受影響的範圍,該單位表示,數位健康統合系統(EDUS)、稅務集中統合系統(SICERE),以及該單位員工的薪資與退休金資料庫等,沒有遭到入侵,除此之外沒有透露更多細節。

    根據資安新聞網站Bleeping Computer的報導,CCCS員工在攻擊發生的時候,發現內部網路的印表機開始印出許多ASCII亂碼,他們接收到關閉電腦並拔除網路線的命令。至於攻擊者的身分,有人向Bleeping Computer提供勒索訊息的螢幕截圖,該新聞網站從而得知攻擊者使用的工具是勒索軟體Hive。Bleeping Computer認為,攻擊者很有可能是從Conti跳槽Hive的駭客。

    臺灣高科技產業海外工廠遭到勒索軟體攻擊的事故,最近再添一例。根據資安新聞網站SecurityWeek的報導,鴻海集團在美墨邊境設立的液晶電視生產工廠,傳出遭到勒索軟體LockBit攻擊,駭客揚言:若未在6月11日前付錢,他們將會公布竊得的資料。

    ,本次受攻擊廠區目前正逐漸恢復正常中,所受影響預計可由後續產能調整因應,對集團整體營運影響不大。

    企業面臨的資安威脅不只是來自外部,別有居心的內部員工、離職員工因為了解公司業務流程運作方式,或已經或曾經被授予高權限,也可能因故而傷害目前或先前任職的公司。

    根據中央社報導,三立電視臺吳姓、曾姓工程師皆曾擔任網路影音平臺Vidol網站程式設計、部署業務,離職後於民國106年2月,使用洋蔥網路(Tor)隱匿真實IP位址,登入公司系統並刪除該網路影音平臺部分帳號,關閉存放於AWS的網頁程式,然後刪除會員資料。一審判2人各10月徒刑,5月31日二審結果出爐,法官考量2人已履行賠償110萬元,改判6個月徒刑。

    微軟於5月24日發布Windows 11、Windows Server 2022的預覽版更新程式,但很可能導致防毒軟體無法正常運作。趨勢科技於5月26日發布資安通告指出,使用者若是在執行Windows 11與Windows Server 2022的電腦上,安裝微軟近日發布的KB5014019更新套件,將會導致該公司旗下多項企業端點防護產品的User Mode Hooking(UMH)元件失效,而使得勒索軟體防護等進階功能無法發揮作用。

    受到影響的產品包括Apex One 2019、Apex One as a Service 2019、Worry-Free Business Security Services 6.7、Worry-Free Business Security Advanced 10.0,以及Deep Security 20.0。由於上述Windows更新套件改善多項使用者操作流程,趨勢科技正著手調查,並在微軟向所有用戶推送相關更新前解決上述問題。若是用戶已安裝上述預覽版更新套件,趨勢科技建議用戶應先移除,以免防護層級降低。

     

    【漏洞與修補】

    電信業者為了在手機上提供專屬服務,很可能會運用廠商提供的軟體框架,對旗下品牌手機進行客製化,一旦這種框架系統出現漏洞,很可能影響相當廣泛。微軟於5月27日公布在去年9月發現的數個漏洞──CVE-2021-42598、CVE-2021-42599、CVE-2021-42600,以及CVE-2021-42601,這些漏洞存在於mce Systems推出的行動裝置應用程式框架,CVSS風險評分從7.0分至8.9分,一旦攻擊者加以利用,就有可能從這些透過上述行動裝置應用程式框架製作的App,藉由其提供可瀏覽功能(Browsable)的服務,進而在受害裝置植入後門程式並取得控制權,安卓與iOS版應用程式都有可能受到影響。研究人員通報後,mce Systems與相關電信業者已著手修補漏洞,目前尚未出現利用相關漏洞的攻擊行動。

    隨著遠距工作、線上學習的情況越來越常見,能存取電腦視訊鏡頭的軟體也變得熱門,但在此同時這類軟體一旦出現漏洞,很有可能會被攻擊者用來擷取視訊鏡頭的影像。研究人員Wladimir Palant在2月中旬,通報名為Screencastify的Chrome外掛程式存在漏洞,但該名研究人員指出,當時開發者僅修補了部分跨網站指令碼(XSS)漏洞,其他漏洞仍未獲得修補,使得使用者面臨與Screencastify合作的其他平臺曝露相關風險。

    研究人員指出,該外掛程式會向用戶要求Google Drive的永久OAuth憑證,以便該外掛程式能自動上傳、下載影片檔案,一旦攻擊者搭配上述修補不完全的XSS漏洞,就有機會透過上述的OAuth憑證來存取受害者Google Drive其他檔案。研究人員透過概念性驗證攻擊來啟動受害電腦的視訊鏡頭,過程無須使用者互動。對此,該開發者表示,他們將透過更為嚴謹的內容安全政策,來防堵用戶可能曝險的情況。

     

    【資安產業動態】

    隨著疫情趨緩、各國邊境陸續解封,預計在今年8月11日至14日於美國拉斯維加斯舉辦的DEF CON CTF(駭客搶旗攻防賽)即將重新以實體比賽的方式進行。而在5月28日至5月30日舉辦的CTF線上資格賽,臺灣聯隊戰隊最終順利取得預賽第二名的資格,而這個結果也等於確認該隊可以參加8月的DEF CON CTF,和資格賽前十五名,以及去年DEF CON CTF第一名隊伍Katzebin,總計16隊網路好手現場較勁。

    值得一提的是,從2018年起,本項搶旗攻防賽都是由主辦單位O.O.O.(Order-of-the-Overflow)負責出題,今年適逢DEF CON屆滿30週年,命題的工作將交由新團隊Nautilus Institute負責。

    美國晶片製造商博通(Broadcom)於5月26日宣布,將斥資610億美元買下VMware,該公司將以現金及股票支付上述金額,並預計在2023年10月31日前完成。在併購完成後,博通的軟體部門Broadcom Software Group將更名為VMware,並納入該公司現有的基礎設施與安全軟體解決方案。

    根據VMware於5月20日收盤價95.71美元來推估,博通約溢價44%買下VMware。自併購的消息傳出後,VMware股價一路上漲,至26日收盤價來到120.54美元。博通指出,本交易案將讓該公司日後能提供企業更為兼具效通與安全的解決方案。

     

    【資安防禦措施】

    安卓惡意軟體FluBot自2020年底,多次大肆透過網釣簡訊(Smiphing)散播,這樣的情況使得歐美多個國家聯手,阻斷其基礎設施。歐洲刑警組織(Europol)於6月1日宣布,他們與荷蘭、瑞士、瑞典、西班牙、芬蘭等11個國家的執法單位聯手,切斷FluBot的攻擊行動,並指出荷蘭警方於5月初切斷其基礎設施。荷蘭警方表示,他們將一萬名受害者斷開與FluBot的網路連結,並阻止逾650萬個用來發動攻擊的網釣簡訊。

    來源鏈接:https://www.ithome.com.tw/news/151282

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

  • 5G趨勢月報第31期:聯發科推出首款支援5G毫米波晶片,高通新旗艦級行動平臺登場

    聯發科在今年Computex電腦展展示多項無線通訊產品,包括Wi-Fi 7通訊晶片,以及首款可支援5G毫米波的行動平臺天璣1050,將5G市場從Sub-6GHz擴大到mmWave毫米波頻段,支援現今全球5G全頻段,聯發科預告晶片將在下半年量產。

    作為聯發科首款5G毫米波行動平臺,天璣1050採用台積電6奈米製程,內建8核心CPU,包括2個Cortex-A78大核心,搭配Arm GPU Mali-G610。內建的5G數據機可支援Sub-6GHz與mmWave毫米波頻段,其中毫米波更支援4載波聚合以提高網速。

    在高速、低延遲的網路通訊趨勢下,聯發科也開始布局最新的Wi-Fi 7,在Computex展示兩款Wi-Fi 7晶片Filogic 880與380,其中Filogic 880主要用於無線路由器或閘道器,速度最快可達36Gbps,Filogic 380則用於筆電、手機、電視、平板等終端產品,速度最快可達6.5Gbps。聯發科預期搭載其Wi-Fi 7晶片的產品將在2023年上市。

    台灣大哥大 諾基亞

    台灣大哥大與諾基亞強化合作,導入節能5G設備

    迎合節能減碳的趨勢,台灣大哥大近期宣布和諾基亞強化雙方合作關係,以節能減排為5G設備採購的優先考量,引進諾基亞的5G節能設備,以實現該公司2040年100%使用再生能源的目標。

    相較於4G網路使用較低的無線頻段,有較高的網路覆蓋,5G因使用較高的無線頻率,容易受地形及建物所影響,因此需建設更密集的基地臺,因此使用節能設備,對電信營運商而言,能減少能源的使用,迎合全球淨零碳排的趨勢。

    台灣大哥大也採用優化網路技術,引進4G與5G動態頻譜共享技術,以利用該公司在700MHz與2100MHz頻段的價值。其他還包括5G SA獨立組網、邊緣雲平臺、VoNR(Voice over New Radio)等。

    高通 Snapdragon

    高通推出新一代旗艦及高階行動平臺

    繼聯發科之後,高通在高階手機市場也不落人後,該公司近期發表新一代旗艦及高階行動平臺,Snapdragon 8+Gen 1及Snapdragon 7 Gen 1。其中的Snapdragon 8+Gen 1採用Kryo CPU並提升Adreno GPU,宣稱效能提升10%,功耗降低30%,相機功能可支援8K HDR錄影,AI每瓦效能提升20%。高通預告將在第三季看到採用該平臺的商品。

    至於Snapdragon 7 Gen 1則將高階功能或技術帶到7系列,包括採用新的Adreno圖像運動引擎,在相同功耗下提供兩倍的幀率;相機支援4K HDR錄影,透過新的三重影像處理器,支援2億畫素拍攝,搭配AI引擎,高通表示,可支援300個面部特徵的深度學習臉部辨識,即使戴著口罩也能準確自動對焦,AI效能也提升30%。

    另外,該公司也發表新的延展實境Snapdragon XR 2平臺的無線AR智慧裝置參考設計,這款參考設計採用手機與AR裝置間的分工運算,強調手機與AR裝置間的延遲小於3毫秒;內建Fastconnect 6900系統及XR軟體套件,支援Wi-Fi 6/6E及藍牙,其設計外型變薄40%,雙眼顯示器提供每眼1920×1080。高通已開始提供參考設計給業者。

    中華電信 高通

    中華電信與高通聯手測試5G毫米波4K雲端遊戲應用

    看好毫米波高速傳輸的特性,中華電信近期和高通聯手,以支援mmWave毫米波頻段的華碩5G手機,執行雲端遊戲開發商Gamestream的兩款4K畫質Hami遊戲,完成毫米波4K雲端遊戲應用測試。

    對於更高傳輸速度、低延遲的28GHz毫米波頻段,中華電信已取得600MHz頻寬,該公司指出,下載速度理論值可達到3Gbps,雙向延遲可達到5到6毫秒,適合高速傳輸的應用,例如AR/VR視訊直播、高畫質視訊及雲端遊戲。這次測試,展現 5G毫米波頻段對遊戲產業的應用潛力,並提供行動裝置用戶桌機等級的遊戲體驗。

    NCC 頻譜

    NCC通過中華、遠傳、亞太三家電信業者頻率改配共用案,優化頻譜使用效益

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    NCC日前通過中華電信、遠傳電信、亞太電信三家業者頻率改配及共用申請案。亞太電信旗下的900MHz頻段(905-915 MHz與950-960 MHz)改配中華電信使用,使中華電信擁有更多900MHz連續頻寬資源,亞太電信共用中華電信2100MHz,使用其3G行動語音,在偏遠地區得以漫遊中華電信網路。

    另外,遠傳電信旗下的2600MHz將和亞太電信的700MHz頻段相互改配,兩家公司將於該頻段取得更多連續頻寬,得以提升頻譜使用、優化網路。

    三家電信業者也提出承諾,包括中華、遠傳電信規畫於2024年第2季關閉3G網路,且將建置2,700座基地臺,以提升訊號涵蓋。

    KDDI Beyond 5G

    日本KDDI揭露Beyond 5G/6G網路技術研究,建構以用戶為中心的網路

    隨著全球進入5G時代,不少業者已開始投入Beyond 5G或下一代的6G技術研究。日本KDDI最近揭露其部分研究成果,透過網路通訊技術,如何讓實體與虛擬更加融合,為人們帶來新的生活方式。

    在技術研究方面,KDDI正研究如何建構以用戶為中心的網路,具體實現此一目標的是,以用戶為中心的RAN,核心技術為Cell-Free massive MIMO,將大量的基地臺連結,成為專屬用戶的通訊機制,而由於無線訊號處理的大量增加,KDDI也研究IFOF(Intermediate Frequency over Fiber),以一條光纖承載更多無線電信號。

    其他研究中的技術包括用以提升涵蓋的超表面反射器,以及手機與穿戴裝置使用的天線協同通訊技術,以進一步提高上行通訊速度,還有利用100GHz以上頻率,實現終端間的高速大容量連接技術。

    遠傳電信 專網

    遠傳電信推出只有登機箱大小的行動5G專網方案

    企業架構5G專網有新選擇。遠傳電信與美超微電腦、樂達創意、英菲達、光寶科技等業者合作,展示一款外型只有登機箱大小,可隨插即用、快速部署的5G專網方案,這套方案整合上述業者的軟硬體設備,通過遠傳實驗室測試驗證,為企業建置5G專網的創新模式。

    這項5G專網方案包含小型5G核網、小型基地臺(RAN),以一站式One box方式,將專網所需的組件整合至登機箱大小的One Box中,搭配拉把及底部的輪子,如同旅行箱般拖著走,不同於固定地點建置的傳統專網,企業可視需要,彈性移動以建置5G專網。不過,目前遠傳並沒有進一步公布這項專網建置方案的內部組件,小型基地臺射頻功率等資訊。

    遠傳電信表示,透過此一新的專網建置商業模式,隨插即用,讓5G專網的部署更快速、便捷,除了企業用於場域的快速驗證,也可以成為實際部署專網的方案。

     

    圖片來源/遠傳電信、臺灣港務公司、仁寶、蘋果、Counterpoint

    更多5G動態 

    1.愛立信發布報告,揭5G網路切片的10大應用市場

    2.微軟與AT&T聯手,展示Azure邊緣運算結合5G的智慧交通應用

    3.中華電信5G應用大賽開跑,鎖定智慧巡檢、交通、製造、醫療等6大主題

    資料來源:iThome整理,2022年5月

    來源鏈接:https://www.ithome.com.tw/news/151269

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

  • 研究人員在WordPress網站上發現逾4.7萬個惡意外掛程式、上千個Elasticsearch資料庫遭到勒索

    在今天的資安新聞裡,我們想要特別提及惡意外掛程式對於WordPress網站的威脅。有資安研究團隊近期發布報告指出,他們在長達8年的研究中,發現了超過4.7萬個惡意外掛程式,這些元件被部署於2.4萬個網站上,且大部分仍相當活躍。

    駭客針對不設防的資料庫發動攻擊的情況,最近再添一起事故。研究人員發現有人鎖定1,200個Elasticsearch資料庫下手,刪除內容並留下勒索訊息。

    這兩天有資安人員揭露與Windows支援診斷工具(MSDT)有關的零時差漏洞CVE-2022-30190,類似可被濫用的Windows元件通訊協定漏洞再被揭露,這次是和Windows搜尋協定search-ms有關。

    【攻擊與威脅】

    WordPress惡意外掛程式氾濫,經過研究人員長期分析,他們發現就算從官方市集取得這些軟體,仍可能會買到有問題的外掛程式。喬治亞理工學院旗下的網路鑑識發展實驗室(CyFI Lab)近日發表論文,他們耗費長達8年的時間,針對WordPress市集進行大規模調查,並利用他們製作的檢測工具Yoda對外掛程式進行與網站進行調查。

    結果發現,他們在410,122個網站伺服器裡,找到24,931個網站存在惡意外掛程式,它們總共被部署了47,337個有問題的元件,且其中有3,685個外掛程式還在合法市集上銷售。

    研究人員指出,他們看到WordPress的惡意外掛程式不斷增加,並於2020年3月達到最高峰,令他們意外的是,8年來這些受害網站上部署的惡意外掛程式,94%迄今仍非常活躍。

    駭客鎖定配置較不安全的Elasticsearch資料庫下手,並向所有者勒索的情況,最近再度出現事故。資安業者Secureworks指出,他們看到有人針對超過1,200個Elasticsearch資料庫發動攻擊,清空內容並留下勒索訊息,要求對方一個星期內支付0.012個比特幣(約620美元)來復原資料,若是沒有在期限內付錢,贖金將會加倍。

    研究人員確認至少有450筆付款請求(相當於28萬美元),但駭客的兩個錢包目前似乎沒有收到任何贖金。雖然上述攻擊行動似乎不算成功,駭客拿不到錢,但對於受害組織來說,即使向對方支付贖金,可能仍無法恢復Elasticsearch資料庫的狀態,因為,存放1,200個資料庫資料所需的成本相當可觀,駭客極有可能不會備份。研究人員呼籲,用戶應對於資料庫做好相關防護。

    最近幾天,有研究人員揭露與Windows支援診斷工具(MSDT)有關的零時差漏洞CVE-2022-30190,駭客一旦利用這項漏洞,可藉由惡意的Word檔案啟動ms-msdt的通訊協定,進而執行PowerShell命令,但現在又有人發現其他Windows元件的通訊協定可被濫用。

    根據資安新聞網站Bleeping Computer的報導,資安教育訓練業者Hacker House發現新的攻擊手法,能結合新發現的微軟Office元件OLEObject漏洞,以及search-ms通訊協定,受害者只要開啟駭客為此手法而特製的的Word檔案,就可能中招。

    研究人員錄製概念性驗證攻擊(PoC)影片,當使用者開啟駭客提供的Word檔案,該檔案就會執行search-ms通訊協定的命令,開啟Windows搜尋視窗,當中列出共享資料夾上的內容。研究人員呼籲,使用者應考慮刪除相關機碼來因應。

    駭客濫用Telegram服務進行攻擊行動的情況,不時有事故傳出,但近期有人也運用該公司旗下的匿名部落格服務Telegraph出手。郵件安全業者Inky指出,他們看到駭客今年大肆利用Telegraph來進行網路釣魚攻擊,根據該公司的資料,他們在2019年至2022年5月偵測到的攻擊行動,有9成出現在2022年。這些駭客可能來自多個組織,使用已被挾持的電子郵件帳號發送郵件,企圖進行加密貨幣詐騙,或是竊取對方的網路服務帳密。

    其中,在針對收信人的加密貨幣詐騙中,駭客聲稱已經竊得對方電子郵件帳號的密碼,並下載了所有信件,要求支付價值1,700美元的比特幣,換取資料不被外流,而這樣的狀況有多嚴重?根據研究人員的觀察與統計,駭客至少收到2,578.71美元贖金。

    臺灣高科技產業海外工廠遭到勒索軟體攻擊的事故,最近再添一例。根據資安新聞網站SecurityWeek的報導,鴻海集團在美墨邊境設立的液晶電視生產工廠,傳出遭到勒索軟體LockBit攻擊,駭客揚言:若未在6月11日前付錢,他們將會公布竊得的資料。

    ,本次受攻擊廠區目前正逐漸恢復正常中,所受影響預計可由後續產能調整因應,對集團整體營運影響不大。

    企業面臨的資安威脅不只是來自外部,別有居心的內部員工、離職員工因為了解公司業務流程運作方式,或已經或曾經被授予高權限,也可能因故而傷害目前或先前任職的公司。

    根據中央社報導,三立電視臺吳姓、曾姓工程師皆曾擔任網路影音平臺Vidol網站程式設計、部署業務,離職後於民國106年2月,使用洋蔥網路(Tor)隱匿真實IP位址,登入公司系統並刪除該網路影音平臺部分帳號,關閉存放於AWS的網頁程式,然後刪除會員資料。一審判2人各10月徒刑,5月31日二審結果出爐,法官考量2人已履行賠償110萬元,改判6個月徒刑。

     

    【資安防禦措施】

    安卓惡意軟體FluBot自2020年底,多次大肆透過網釣簡訊(Smiphing)散播,這樣的情況使得歐美多個國家聯手,阻斷其基礎設施。歐洲刑警組織(Europol)於6月1日宣布,他們與荷蘭、瑞士、瑞典、西班牙、芬蘭等11個國家的執法單位聯手,切斷FluBot的攻擊行動,並指出荷蘭警方於5月初切斷其基礎設施。荷蘭警方表示,他們將一萬名受害者斷開與FluBot的網路連結,並阻止逾650萬個用來發動攻擊的網釣簡訊。

     

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    來源鏈接:https://www.ithome.com.tw/news/151273

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

  • 【全家悠遊卡寄杯】怎麼用?綁定、寄杯步驟超簡單的隨買跨店取

    於去年年末推出 改版升級,今年初又推出「悠遊卡寄杯」的加碼服務囉!這項寄杯服務怎麼用?其實功能好比全家隨買跨店取,適合每天會使用到的朋友,只要拿出悠遊卡,就可以儲值、兌換寄杯的咖啡,非常方便,一起來看看下方超簡單的綁定與使用流程吧!

    全家悠遊卡寄杯、隨買跨店取怎麼用?

    若想使用全家悠遊卡寄杯服務,雖然與全家全買跨店取的功能相似,但須先完成悠遊卡與全家會員的綁定,步驟如下給大家參考:

    全家悠遊卡寄杯怎麼用?簡單4步驟完成綁定

    1. 持悠遊卡於全家門市櫃檯靠卡。
    2. 提供全家會員編號或電話完成綁定。
    3. 告知全家門市人員想購買的品項。
    4. 完成支付,即完成寄杯。
    5. 支付方式比照全家隨買跨店取,可於全家門市結帳,或在隨買跨店取 APP 內選擇「Fami 錢包支付」。


    (全家悠遊卡寄杯怎麼用?支付方式比照隨買跨店取,來源:翻攝自全家)

    全家悠遊卡兌杯怎麼用?簡單3步驟

    1. 確認完成會員綁定後,持悠遊卡於全家門市櫃檯靠卡。
    2. 確認品項已完成支付後,告知全家門市人員想兌換的品項。
    3. 領取商品。


    (完成綁定後悠遊卡兌杯步驟,來源:翻攝自全家)

    全家悠遊卡寄杯、轉贈服務

    若完成悠遊卡綁定、寄杯與支付後,想將寄杯品項轉贈給親友也是可以的!但須留意的是,寄杯轉贈的受贈者也須是「全家會員」,才有辦法轉贈喔。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    全家悠遊卡寄杯轉贈怎麼用?3步驟完成

    1. 於全家 APP 內點選想轉贈的寄杯品項(系統會顯示悠遊卡圖示,表示此品項為悠遊卡寄杯)。
    2. 點選轉贈,輸入受贈者的會員手機。
    3. 若受贈者尚未成為全家會員,可使用「序號轉贈」功能給非全家會員的朋友,並於  APP 登入序號取得贈送商品。


    (全家悠遊卡寄杯也可轉贈,來源:翻攝自全家)

    全家悠遊卡寄杯,悠遊卡遺失怎麼辦?

    遺失寄杯悠遊卡,4方法解決

    1. 進線全家客服確認身分後,可將 A 卡內商品移轉至 B 卡。
    2. 全家 APP 內卡片移轉步驟:於全家 APP 內點選隨買跨店取 > 功能 > 票卡跨店取 > 移轉至其他卡片。
    3. 全家 APP 內刪除悠遊卡步驟:會員電子票證綁定集點 > 刪除 > 商品將自動轉到會員內,可直接以全家 APP 進行寄杯領取。
    4. 全家實體門市的 FamiPort 機台操作步驟:點選會員 > 隨買跨店取 > 票卡寄杯 > 票卡移轉,接著將寄杯商品移轉到其他卡片即可。

    (全家官網、全家 APP:、 )

    先前已使用過全家隨買跨店取的朋友,對新推出的悠遊卡寄杯功能應該非常熟悉怎麼用,只要完成會員綁定步驟、確認品項支付後即完成寄杯,往後只要拿出悠遊卡,就可以兌換寄杯商品,同時也可以在全家 APP 內查看寄杯情形,非常方便!若想進一步了解全家 APP 如何操作,也歡迎參考下方文章喔。

    更多全家相關》

     

    【全家悠遊卡寄杯】怎麼用?綁定、寄杯步驟超簡單的隨買跨店取

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

  • 別更新!iPhone 上的新版 Chrome 瀏覽器爆出啟動後就卡住災情

    在 上,許多人除了使用 以外,也會有人選擇使用 Google 推出的 瀏覽器,除了使用上習慣以外,還可以跟電腦上使用的 Chrome 進行同步外,但是這裡要提醒大家,Chrome 最近推出了新版本更新,如果還沒更新的網友先等一等。

    Google Chrome App 更新後無法使用

    因為最近幾天,許多 iPhone 的使用者在社團上詢問,自己的 Chrome App 更新後就一直停在啟動畫面,停很久都無法使用;後來我們查了一下,在國外的 論壇上,也有許多的網友反應 Chrome 開啟後沒有反應,就算重新啟動、關掉重開、甚至是把 iPhone 強迫關機再重啟也都沒有用。

    問題爆發後,從網友提供的資料可以大概整理出一些跡象,除了主要是發生在 iPhone 上,而且更新了最新版本的 Chrome App 後會出現。最新版的 Chrome App 版本號為 97,更新至這個版本的網友,就會遇到 Chrome App 開啟後停住、沒有反應的狀況。

    啟用飛航模式可暫時解決 Chrome 沒反應狀況

    但有部分網友反應,如果是全新安裝、也就是不以更新的方式安裝最新版本 Chrome App 的話,也不會出現這樣的問題,所以或許大家可以試看看先將舊版本的 Chrome 刪除,然後再從 App Store 重新下載後,就可以解決這個問題。

    除此之外,也有網友表示,如果將 iPhone 開啟「飛航模式」後再啟動 Google Chrome,然後進入 Chrome的設定中關閉「發現功能」,之後就可以把「飛航模式」關閉,就可以正常使用 Chrome App。

    目前僅發生在 iPhone 上,需等待 Google 更新 App

    目前看到的多半都是 iPhone 的使用者遇到 Google Chrome 死當的問題,如果你是以更新的方式想要完美解決 Chrome 死當的問題,需要清除 App 的暫存檔,但是這個步驟卻必須要從 App 內執行,所以目前除了使用上述教的開啟飛航模式這個方法外,就是等待 Google 再次推出新版的 Chrome App 後再更新了。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    自動更新老是遇到災情?教你如何關閉

    許多人會因為方便,而開啟 App 的自動更新功能,這樣每次 App 有推出更新的話,iPhone 就會幫你自動下載並更新,但這也導致很多人可能會遇到像這種最新推出的版本出現問題的狀況,結果已經被自動更新就很麻煩,所以建議大家如果目前的版本都用得很 ok,其實可以不需要開啟自動更新。

    像知道如何關閉自動更新,可以參考這篇

          

     

    別更新!iPhone 上的新版 Chrome 瀏覽器爆出啟動後就卡住災情

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

  • Netflix 方案、費用與信用卡優惠選擇與比較懶人包 – 2022

    2022 年的 在訂閱方案上與過去有什麼不同嗎?2022 年的 Netflix 訂閱方案有哪些?每個 Netlfix 訂閱方案的費用又是多少?有哪些好用的 Netflix 信用卡刷卡優惠?今天這篇文章就要跟大家聊聊關於 2022 年的 Netflix 訂閱方案資訊以及如何訂閱最划算。

    除了 Netflix 外,我們也有針對 以及各平台的訂閱方案、費用以及內容做詳細的比較,可以參考這篇的介紹。

    本篇內容

    2022 年 Netflix 訂閱方案介紹

      費用/月 最多同時使用人數 最高畫質
    基本方案 NT $270 1 SD 480p
    標準方案 NT $330 2 HD 1080p
    高級方案 NT $390 4 UHD 4K + HDR

    2022 年 Netflix 在訂閱方案上面並沒有做太多的調整,還是依樣維持 3 種 Netflix 訂閱方案,從單人使用的Netflix 基本方案,每月新台幣 270 元,到可以 4 台設備同時登入觀看的 Netflix 高級方案,每月新台幣 390 元。

    2022 年 Netflix 還有提供家庭方案嗎?

    2022 年 3 個 Netflix 訂閱方案中,每月新台幣 390 元的 Netflix 高級方案就是一般我們所謂的家庭方案,或稱為共享方案,可以在同一個 Netflix 帳號下建立最多 5 名使用者,且 5 名使用者的觀看資料都是獨立的,不會共用,但同一時間可以播放影片的設備最多就是 4 台。

    如果訂閱 Netflix 高級方案並且總共 4 個人均分訂閱費用,每個人只需要大約 98 塊就可以無限制觀看 Netflix,其實相當划算。

    此外,Netflix 多次宣稱要對非同住家人使用 Netflix 高級方案的狀況作出限制,去年更傳出 Netflix 已經在測試不同 IP 登入同一個帳號時,需要進行驗證的功能,不過截至目前為止還沒有真正的推行。

    2022 年 Netflix 中華電信 MOD 方案怎麼申請?

    中華電信與 Netflix 有合作,如果有使用中華電信 MOD 的網友,就可以申請 Netflix 的中華電信方案。

    不過中華電信的 Netflix 方案只提供「標準」方案與「高級」方案兩種,目前只有單純訂閱的方案,沒有搭配其他優惠,需要使用最新的 STB-503 型號以上的機上盒,由 MOD 的訂閱專區申請。

    2022 年 Netflix 有提供免費一個月試用嗎?

    沒有,Netflix 過去有提供免費看 30 天的試用方案,但這個優惠活動已經停止好一陣子了。

    雖然 Netflix 沒有提供免費試看的服務,但是訂閱 Netflix 後如果覺得不合適,可以隨時退掉、取消訂閱,不會有任何違約費用或是取消費用的要求,所以最多就是支付一個月的費用 NT 270 元來體驗 Netflix,整體下來還是可以接受的。

    2022 年 Netflix 如何訂閱最划算?

    這裡跟大家分享 2 個 2022 年訂閱 Netflix 方案較為划算的方法。

    找人均分 Netflix 高級方案與標準方案費用

    Netflix 的高級方案可以提供最多 5 個人建立使用者帳戶,最多同時 4 個人在線上觀看,如果你可以找到 3 個人以上來均分 Netflix 高級方案的費用,每個人負擔的月費大概就是新台幣 130 元甚至更少。

      共用人數 每人費用/月
    高級方案 5 78 元
    高級方案 4 98 元
    高級方案 3 130 元
    標準方案 2 165 元

    使用 Netflix 高額回饋信用卡訂閱

    這裡列出 5 大具有高額 Netflix 訂閱方案回饋的信用卡給大家參考,如果大家想了解更多關於 Netflix 的信用卡優惠資訊,可以參考。

    卡別 回饋 % 數 詳細資訊

    凱基銀行

    50%
    • 當期帳單一般消費滿 3,000 元
    • 回饋上限 150 點
    • 需直接於 Netflix 平台刷卡扣款

    玉山銀行

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    12%
    • 無特別限制
    • 每期回饋上限 200 元

    中國信託

    10%
    • Apple App Store、Google Play 享10% 回饋
    • 回饋上限 500 元

    樂天銀行

    10%
    • 需登錄
    • 每期帳單回饋上限 500 元

    台中銀行

    10%
    • 當期帳單一般消費需滿 2,000 元
    • 每期帳單回饋上限 300 元

     

    2022 年 Netflix 訂閱費用會收取海外交易手續費嗎?

    在我們之前的中就有提過,Netflix 雖然收費是以台幣計算,但是因為主機設在海外,所以對信用卡公司來說屬於海外刷卡交易,會有 1.5% 的手續費。

    Netflix 訂閱方案、費用與信用卡刷卡優惠:總結

    以上就是 2022 年 Netflix 的三種訂閱方案內容、費用的介紹,總共有基本方案、標準方案以及高級方案,可以觀看的人數從 1 人道 4 人不等,價格則是從每月新台幣 270 一直到 390 元。

    如果你可以找到至少 3 個人以上一起訂閱的話,使用高級方案會相對便宜許多,而且還可以收看 4K 的畫質,若是再搭配上面介紹的 5 張有提供 Netflix 訂閱方案費用高額回饋的信用卡,那就可以再省一筆,大家可以自行斟酌看看哪一個方案以及哪一張信用卡最適合你。

    更多 Netflix 資訊》

          

     

    Netflix 方案、費用與信用卡優惠選擇與比較懶人包 – 2022

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

  • Google Fit 讓你用 iPhone 就能快速量心跳、檢查呼吸頻率

    Google Fit 是由 開發的健康追蹤平台 App,你也可以把它看作是 Google 版的「健康 App」。最近 Google Fit 經過更新後,可以讓用戶在 上,透過手機鏡頭就能測量心跳、呼吸頻率,一起來看看如何使用。

    如何使用 Google Fit 檢查心跳、呼吸頻率

    Google Fit 使用前準備

    使用前必須先注意,想用 Google Fit 檢查心跳、呼吸頻率,有機型限制:至少需要 iPhone 7 以上版本的 iPhone。

    • Google Fit App Store 下載

    在 App Store 下載好 Google Fit 後。首次開啟系統會先詢問要用哪一個 Google 帳戶登入;接著會詢問是否要與 iOS 中健康 App 內的資料做連結與每日活動目標,日後都可以再更改設定。

    接著要在「個人資料」中先設定好自己的身高、體重等資訊,就能在 Google Fit 的主畫面中看到「查看心跳速度」與「追蹤呼吸速率」兩個選項。(如果沒看到的話,可以把 Google Fit App 滑掉後重啟)

    Google Fit 如何測量心跳

    一開始先來試試用 Google Fit 測量心跳,使用前必須注意:測試結果不適用於醫療目的、也不用於診斷、治療、預防任何疾病或醫療狀況。

    Google Fit 在測量前,都會告知用戶相關的使用說明,只要照做即可。

    進入測量畫面後,上方會有提示用戶步驟,將手指放上後鏡頭時,如果沒對準會出現一個小白點,提示用戶挪動手指到正確位置。

    接著就會開始測量心跳,過程中建議保持不動,因為只要稍微有挪動、晃動,就要重新測量,測量結果也會不準確。測量結束後,就會得知一個大略的心跳頻率,可以選擇是否要儲存測量結果。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    Google Fit 如何測量呼吸頻率

    使用 Google Fit 測量呼吸頻率前,一樣會先有一個簡短的使用教學,內容大概就是:

    • 要露出完整的正臉,臉上不能有任何遮蔽。
    • 如果是剛運動或是大量活動完,就先休息一下避免影響測量結果。
    • 最好將手機立起來,手持也沒問題,但就是要拿穩。

    進入測試畫面後,Google Fit 會使用前置相機做測量,一開始換先偵測用戶的位置是否正確,確認沒問題後才會出現方框並開始測量,測量過程中也盡量不要挪動身體。測量結束後,就會得知一個大略的呼吸頻率,可以選擇是否要儲存測量結果。

    Google Fit 其他功能

    剛剛前面有講到 Google Fit 就像是 iOS 的健康 App,因此裡頭除了今天提到的話種測量功能外,當然也涵蓋像是:每日活動紀錄、每日攝取營養紀錄、睡眠追蹤、經期追蹤等等。也算是一款全面型的健康 App。

    Google Fit 測量心跳、呼吸頻率工作原理

    Google Fit 主要是透過追蹤手指末梢的血流變化,並加入光線、膚色、年齡等等條件,在使用機器學習的方式偵測出用戶的心跳。呼吸頻率則主要是靠偵測用戶的胸口,在呼吸時隆起的微小變化,計算出呼吸頻率。

    並且這兩項測量都可以離線進行,不需要連網就能測量。有興趣的用戶,不妨趕緊下載來試試看吧。

     

    Google Fit 讓你用 iPhone 就能快速量心跳、檢查呼吸頻率

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

  • COVID-19 防治一網通疫苗地圖正式上線,接種診所、預約資訊都能查

    由台灣衛生福利部疾管署推出的「COVID-19 防治一網通」疫苗地圖今日正式上線,透過該疫苗地圖,能夠查詢所在位置附近有哪些診所設有疫苗施打服務,建議還沒有完成疫苗接種的朋友們,趕快上來查查看有哪些地方可以打疫苗,保護自己,也保護他人。

    疫苗地圖正式上線,診所、疫苗廠牌、預約資訊都能查

    今日上線的 COVID-19 防治一網通疫苗地圖,能夠查詢有哪些診所目前設有疫苗施打服務,同時也能看到該珍所擁有哪些廠牌的疫苗,以及預約施打的相關資訊。建議還沒有完成疫苗接種的朋友們,趕快拿起手機查查看,儘早完成疫苗施打。

    可以選擇地點,也能挑選疫苗廠牌

    疫苗地圖中,除了可以利用裝置定位知道自己所在位置附近有哪些診所可預約外,也能查詢不同縣市、不同行政區的診所,疫苗廠牌當然也是可以選擇的。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    數位疫苗小黃卡也開放申請下載

    在 COVID-19 防治一網通疫苗地圖開放的同時,昨日 COVID-19 疫苗接種數位證明也正式上線,如果近期有出國需求的朋友,只要線上申請並下載 COVID-19 數位疫苗接種證明,不用實體紙本小黃卡也能順利通關。

    • 如何申請、下載 COVID-19 疫苗接種數位證明:
    • 如何將數位疫苗接種證明 QR Code 加入 Apple Wallet:

     

    COVID-19 防治一網通疫苗地圖正式上線,接種診所、預約資訊都能查

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。