2013年4月9日

小米手機 2



小米手機 2 增強版
MI 2S
小米手機 2 青春版
MI 2A
小米手機 2
MI2
螢幕規格 4.3 吋
1,280 x 720pixels
4.5 吋
1,280 x 720pixels
IPS
4.3 吋
1,280 x 720pixels
處理器 Qualcomm Snapdragon 600
1.7GHz 四核心處理器
Qualcomm Snapdragon S4 Pro
1.7GHz 雙核心處理器
Qualcomm S4 Pro APQ8064
1.5GHz 四核心處理器
RAM / ROM 2GB RAM / 16GB、32GB ROM 1GB RAM / 16GB ROM 2GB RAM / 16GB ROM
主相機 16GB 版本:800 萬畫素第二代 BSI CMOS
32GB 版本:1,300 萬第二代 BSI CMOS
800 萬畫素第二代 BSI CMOS
F2.0 大光圈鏡頭
800 萬畫素第二代 BSI CMOS
F2.0 大光圈鏡頭
27mm 廣角
前置鏡頭 200 萬畫素第二代 BSI CMOS 200 萬畫素第二代 BSI CMOS
F2.2 大光圈鏡頭
200 萬畫素
上市定價 16GB 版本:人民幣 1,999 元
(約台幣 9,672 元)
32GB 版本:人民幣 2,299 元
(約台幣 11,123 元)
人民幣 1,499 元
(約台幣 7,252 元)
人民幣 1,999 元
(當時約台幣 9417.5 元)

小米手機 2 增強版 MI 2S 遠傳電信資費方案:

2013年4月8日

科技大學 網站洩學生個資

明志科大一名不願曝光的學生投訴,322日登入個人臉書帳號時,發現有同學發文表示,使用入口網站搜尋學校的電子郵件信箱網域mail2.mcut.edu.tw,搜尋結果會有多筆同學在學校網站線上填寫的個人履歷,包括姓名、電話、地址、電子郵件、生日、大頭照等資料遭洩露,他直呼,「太可怕了,網路上被迫公布個人資料。」

對此,明志科技大學圖書資訊處系統開發組組長劉錫斌說,在3月初至3月中請廠商測試校內媒合工作的系統功能,約200筆個人資料,不慎遭搜尋引擎取得資料連結路徑,廠商作業有疏失,自行發現後處理未完全,經學生反映,已完全刪除完畢,會要求廠商負責相關責任。

宇軒國際法律事務所律師廖芳萱表示,校方委外廠商疏失致學生個資洩露,可歸責於校方,依法如不易或不能證明損害者,可請求500元以上、2萬元以下賠償。

Google個資保護不足 歐盟六國擬聯手告

Google去年將60種不同的個人資料隱私條款統一為一種新政策,歐盟認為其作法無法讓使用者清楚了解,個人資料有那些部分可能被使用、保留或整合,且可能讓Google藉由使用者不知情的狀況下,任由Google大量利用其資料。

法國隱私保護機構CNIL發表聲明指出,去年10月歐盟負責個人資料保護的主管機關,要求Google在四個月內對該公司的個人資料保護未符歐盟規定的措施提出說明,但Google並未在期限內有所回應。

英國、法國、德國、荷蘭、西班牙、義大利等六國保護個人資料機構認為Google無意更改其現有保護個人資料政策、不符歐盟相關規定,二日開會討論後,決定採取聯合法律行動,對Google進行調查並可能祭出高額罰款。

依據英國有關個人資料保護的相關法律規定,最高可對Google開罰50萬英鎊;法國的法律則可開罰30萬歐元。英國衛報指出,即使英、法兩國的罰款加起來,Google不用花十分鐘就賺回來。

Google對於歐洲六國的行動只簡單回應表示,去年公司對個人隱私政策的整合,目的在進行簡化,並強調公司政策是遵循歐盟法律規定。

2013年4月7日

2017年 微軟可能遭到淘汰

Gartner報告:2017年 微軟可能遭到淘汰

2013-04-05 8:25

【鉅亨網編譯郭照青】

不久前,微軟毫無爭議,就是科技之王,控制約90%的作業系統市場。但隨著需求由桌上型電腦轉移至筆記型,再轉移至平板電腦與智慧型手機,微軟的市場主導權已漸流失給了Google與蘋果。

Gartner今日公布一份報告,預測到2017年,使用Google公司Android作業系統的產品交貨量,將遠高於視窗個人電腦與電話的交貨量。蘋果iPhone與iPad的交貨量,則將與微軟驅動的產品相當。

「微軟如果無法在智慧型手機或平板電腦市場有所進展,則三年或四年之後,就將全然退場,」分析師Henry Blodget說。

Gartner預測到2017年,平板電腦,行動電話與超迷你行動產品總銷售量將達27億支,幾為桌上型與筆記型個人電腦的十倍。

股市已開始反應這項產品市場的改變。「市場已顯示,微軟將難以成長。如果看看目前的現金流量,微軟正日薄西山,」雅虎公司分析師Michael Santoli說。

微軟股價較去年同期下跌了近9%,而Google股價則上漲逾25%。蘋果股價雖較去年同期大跌了31%,許多人會說,這些數據並不代表銷售與現金流量,而是代表領導人易手,競爭更加劇烈。

微軟目前面臨的挑戰,就是維持需求。微軟能否在平板電腦與智慧型手機市場急起直追?還是必須試著推出完全不同的產品?

Santoli說,微軟可能需要了解,僅僅在舊有的架構上,恐難以生存。他說,該公司陷入近乎獨佔的業務中,賺了大錢,卻少了風險觀念。

或許微軟執行長Steve Ballmer該試著改變一些了。

『新聞來源/鉅亨網

http://news.cnyes.com/Content/20130405/KH78F6KHVWNMV.shtml

2013年4月3日

趨勢:去年超過4000網路釣魚風險鎖定行動裝置

根據comscore研究,美國地區有5分之4的人使用智慧型手機上網購物,過半數的使用者會透過行動裝置上網瀏覽網站,近4成透過行動裝置連結社交網站。顯示行動裝置上網從事各項行為已成為新興風潮。

趨勢指出,針對行動裝置平台的潛在網路釣魚風險也在增加,去年已發現超過4000個網路釣魚鎖定行動裝置。 4分之3網路釣魚假冒Barclays等知名銀行或金融機構,或是偽裝eBayPayPal等電子商務交易網站。

駭客偽裝為知名銀行、金融機構或電子商務網站,誘騙使用者的帳號、密碼等個人資訊,可能假冒使用者線上購物造成金錢損失,或冒用帳號盜用身份從事不法行為,使受害者成為代罪羔羊,蒙受名譽上的損失。

行動裝置成為網路釣魚攻擊對象,趨勢分析也可能與行動裝置的先天限制有關。由於行動裝置螢幕較小,為提供簡便的瀏覽環境,手機瀏覽器多簡化冗長的網址列,駭客可能利用相似度高的冒牌網址偽裝正牌網址,使用者若不慎可能步入釣魚陷阱而不知。

2013年4月2日

台幣47元跑100公里!印度搶先生產「空氣汽車」


 

 台幣47元跑100公里  印度搶先生產「空氣汽車」國際中心/綜合報導

現在很多廠商主打省油車,但是最新的空氣汽車讓你一滴油都不用加。法國設計師研發出一款用空氣就可以驅動車子的引擎,開車100公里相當從台北開到新竹只要花你新台幣47元。而且一台空氣汽車只要價新台幣21萬元,因此吸引印度汽車大廠TATA投資,要搶先在印度生產。

空氣汽車造型小巧可愛,其發明人尼可拉(圖中)為前F1賽車引擎設計師。(圖/達志影像/美聯社)

可愛的迷你汽車開在路上就像玩具一樣,最酷的是不需要一滴汽油,只要把壓縮空氣添進鋼瓶裡,就可以發動空氣汽車,時速最高還能到150公里。從台北開到新竹100公里的路程,成本只要新台幣47元。

空氣汽車發明者尼可拉(Guy Negre) 原本是F1賽車引擎設計師,他表示,空氣引擎原理和氣墊船、水中呼吸器的原理差不多,都是靠著氣體的壓縮與膨脹,來產生動力。原來空氣汽車空氣鋼瓶內的空氣,被300倍的大氣壓緊緊壓縮著,加熱鋼瓶後,缸中的壓縮空氣就會流進活塞引擎氣缸,帶動活塞運動,進而推動車輛前進。

他還說,汽車產生動力的過程都沒有任何燃燒發生,因此是不會有任何污染,甚至從排氣管中排出來的空氣,必先經過一個空氣過濾器,所以排放出來時,還比周圍其他的空氣更清新;而每一個壓縮空氣鋼瓶,大約能讓車子跑300公里,「駕駛人可以隨時在車上多放個裝滿的空氣鋼瓶,以備不時之需。」

吸引人的是,空氣汽車造價只要新台幣21萬元,開100公里的成本又只需要新台幣47元,可說是省到極點,因此印度汽車大廠TATA狂砸9億台幣,將會先在印度大量生產。不過這款汽車要是流行起來,那加油站內中可都要增添專門的加氣設備,讓空氣汽車車主方便地在加油站中添加壓縮空氣。

 

 

 

 

 

 

 


2013年3月30日

全球塞網 爆史上最大駭客攻擊


網路用戶如果發現過去一周來網速變慢了,那可能是偵測、過濾垃圾郵件的日內瓦網站Spamhaus遭受史上最大規模的DDoS攻擊(分散式阻斷服務攻擊)所致。

反垃圾資訊組織(Spamhaus)是一家旨在幫助電子郵箱服務供應商過濾垃圾電子郵件和其他不受歡迎的內容的非營利性組織,它在倫敦和日內瓦均設有辦事處。美國網路保全公司CloudFlare主管普林斯表示,Spamhaus受到大規模攻擊,造成全球網速變慢。Spamhaus巡邏網路,過濾垃圾郵件,為全球網路供應商服務。Cloudflare估計,Spamhaus「每天直接、間接過濾全球80%的垃圾信息」。

最近,Spamhaus封殺了荷蘭網站Cyberbunker的一些伺服器。Cyberbunker發言人斯溫奧拉夫坎普回斯(Sven Olaf Kamphuis)稱,Spamhaus濫用了它的地位,它無權決定哪些內容能夠出現在互聯網上,而哪些內容不能出現在互聯網上。

Spamhaus的行為引發了惡意黑客們的報復性攻擊,對更大範圍的互聯網造成了影響。很多熱門服務如Netflix已經因此而受到影響,專家們擔心這些攻擊還會影響到銀行和電子郵件系統。

Spamhaus稱,Cyberbunker與東歐和俄羅斯的犯罪分子保持著合作關係,而且它就是近期網路攻擊背後的黑手。目前已有5個國家的網路員警機構開始對這些網路攻擊展開調查。

Spamhaus的首席執行官史蒂夫林福特(Steve Linford)稱,這次的網路攻擊的規模是空前的。他說,「在過去的一周裏,我們一直在遭受網路攻擊。但是我們挺過來了,他們並沒有把我們打趴下。我們的工程師們付出了巨大的努力,來保證我們可以繼續提供服務。如果受到攻擊的是其他服務的話,可能早就被擊垮了。」

普林斯表示,這是「迄今所知最大規模的網路攻擊事件」。另一網路保全公司Akamai,這波攻擊「可能是歷來有人承認作案的最大攻擊」。

普林斯表示,全球各地都發現網路塞車,這波攻擊主要集中於歐洲,但可能波及無數和SpamhausCloudFlare沒有關連的人,也就是全球整個網路受衝擊。

專家估計,攻擊者以每秒300GB的數據轟炸Spamhaus。歷來的DDoS攻擊大多是每秒50GB。由於網路資訊流通的方式使然,DDoS攻擊會像漣漪般造成整個網路堵塞。


2013年3月27日

問投保、套取個資 健保局:詐騙


聯合報/詹建富
中央健保局今天指出,該局近日接獲民眾反映,
有歹徒以健保局或健保門診中心名義,指稱健保卡異常可能無法使用、或濫用健保要被鎖卡、甚至有積欠醫療院所費用等情事,透過電話企圖套取有關投保及個人資料,這些都屬於詐騙電話,民眾切勿相信。

駭客假藉Candy Crush名義 偷取智慧手機個資


防毒軟體公司趨勢科技(Trend Micro)表示,有駭客借近期極為流行的智慧手機遊戲《Candy Crush》的名義,竊取Android平台手機內的用戶資料。最近出現一支名為《Candy Crush SAGA CHEATS & TIPS》的軟體,以教授過關秘技作號召,實際上內含廣告程式《ANDROIDOS_LEADBLT.HRY》,會竊取用戶手機內的GPS定位、Sim卡內碼、作業系統版本等資訊,而且不排除竊取行動裝置中個人資訊。

 

趨勢科技表示,估計在Android平台的惡意軟體和高風險應用程式,今年將達到100萬個,提醒使用者安裝前要確實查看程式所要求的使用權限。

2013年3月22日

Google Keep雲端筆記正式登場

Google軟體工程師Katherine Kuan表示,每天都看到、聽到或想到該記下來的事物,通常我們會寫在便利貼上,然後隨手黏在桌上、冰箱上,或雜誌上,但需要的時候通常會找不到,因此Google推出了Google Keep,把所有記事都儲存在Google Drive上,並同步到使用者的所有裝置上,以便隨時取用。

使用者可於Google Keep中鍵入各種資訊或插入圖案與照片,也能選擇筆記的顏色,並可自動將語音轉成文字,以及提供搜尋功能。

不過,Google Keep目前只有推出支援Android 4.0Ice Cream Sandwich)平台以上的行動程式,尚未支援iOS或其他行動平台,另針對Android 4.2的版本提供了不用解鎖就能作筆記的功能。

現階段透過瀏覽器也只能自Google Keep的獨立網頁輸入筆記,預計未來幾周會直接將Google Keep功能整合至Google Drive中。

目前市場上已存在一些類似Google Keep的服務,像是知名的Evernote或是微軟的OneNote。有部落客認為,Google Keep是為了要與OneNote較勁而非Evernote,對Google而言,該戰場並不在於筆記程式,而是在行動服務與雲端資源的整合。

2013年3月21日

敦化國中爆個資外洩 失職人員僅口頭告誡


台北市知名明星學校敦化國中,驚爆有訓導組長將極機密的校內高關懷學生名單當成廢紙亂丟,結果輾轉流到學生手上,學生立即將它拍下流傳並被PO上網,更有學生向媒體投訴。對此,校方僅口頭告誡該訓導組長,北市教育局表示,懲處是否過輕,將等報告送達教育局後,進一步檢討。

 至於懲處一事,敦化國中教務主任邱臣右表示,雖然學生的個資外洩,確實是訓導組長疏失,但考量到未有故意洩漏的意圖,因此僅口頭告誡。另外,敦化國中校長高敏慧也出面向這些學生和家長道歉。

國安層級應變 我防駭大作戰 資安納入兵推

全球網路戰爭煙硝瀰漫,馬政府也全面提升備戰準備,應變機制拉高到國安層級,包括行政院今年初配合修法,由政務委員張善政、國安會諮委袁桂笙共同擔任國家資通安全會報召集人,協調政院資安辦公室、國土安全辦公室、國安局組建一支台灣版的網路部隊,全面展開防駭大作戰。

     韓國遭大規模駭客攻擊,國安系統昨第一時間掌握訊息。政務委員張善政說,研判應是北韓網軍動手。目前國安系統除加強監控之外,行政院資安會並未發出紅色警報。

     張善政解釋,以目前兩岸和緩關係,對岸不至於大規模對台灣展開網路攻擊,但「對方確實想盡辦法要偷我們的資料」,部分政府單位確實發生過資安狀況,政府也展開應變。

     因應網路大戰,國安系統已多次開會研商,今年元月並透過政院修法資安會報設置要點,除科技政委張善政之外,新增國安會諮委袁桂笙也兼任國家資通安全會報召集人,並納入國安局副局長,下轄各部會資安小組,組成跨部會的網軍戰力。

     張善政解釋,重要部會網路都有內網、外網區隔,加上政府資安防護二十四小時運作,只要一發生資安狀況,就會有不同的應變機制;不過,政院資訊處長趙培因坦言,國際駭客很厲害,還有電腦病毒有潛伏期,防不勝防。而目前手機防毒軟體較少,資料確實有外洩的可能。

2013年3月20日

Google Drive服務故障2.5小時

根據Google Apps的服務狀態儀表盤,Google是在周一晚上1017分發現Google Drive出現問題並展開調查,1110分時即表示Google Drive的問題影響了某些使用者,使得這些使用者無法存取該服務,在1155分即陸續解決問題並逐漸恢復正常,周二凌晨1235分便說故障已完全修復。

Google DriveGoogle20124月推出的雲端硬碟服務,允許使用者上傳並儲存文件、照片及音樂等檔案,提供5GB的免費儲存空間,且可透過各種裝置連網存取。

Google除了致歉外並強調系統的穩定度是Google的首要優先任務,只是Google並未說明系統故障的原因及所影響的確實範圍。Google Apps儀表盤顯示,周一出錯的只有Google Drive,包括GmailGoogle Calendar等其他Google服務仍皆正常運作。

2013年3月19日

太子汽車網站外洩1328 筆政治人物個資

太子汽車傳出個資外洩事件,網站根目錄(www.auto21.com.tw/www.hic.com.tw/)下存放的一份純文字檔名單資料,紀錄1328位政治人物的姓名、頭銜,及手機號碼,經記者向該公司反映後,該網站約於中午時暫時關閉,下午重新上線之後資料已經移除。

從資料檔名研判,該資料建立的時間可能在2007年左右,距今已有6年,名單主要都是國民黨政要人士,許多人士已轉任其他職務,例如紀錄中的縣長朱立倫,現在已是新北市市長,沈慶京已卸下中常委職務,也有地方議會的首長已離世。

為了驗證紀錄資料的真實性,記者實際按資料撥給現任台北市議員、國民黨中常委的吳志剛,證實電話由本人接聽,第一時間聽聞資料外洩消息,吳志剛直覺認為可能和另一位中常委許顯榮有關,因為許顯榮正是太子汽車執行長。

吳志剛表示,內部許多活動為了聯絡上的需要,經常會彼此印製個人聯絡資料,可能因許顯榮中常委的身份不小心外露資料。對於自己的手機聯絡資料外露,吳志剛認為本身是議員,已習慣接受各方善意的來電,但對於非民代身份的其他政治人物可能造成困擾。

雲端安全認證今年底正式上路


雲端安全聯盟亞太區總經理張潤才指出,雲端安全認證框架是由全球會員共同開發,其中包括Google、惠普、微軟、思科、趨勢科技以及Amazon等都是重要成員。目前雲端安全聯盟所推動的認證框架,包含ISO 27001以及雲端控制矩陣(Cloud Control MatrixCCM)兩大部分。雲端服務供應商必須先取得ISO 27001認證,才能進一步導入雲端控制矩陣,取得雲端安全認證。

新北市政府為了因應下半年推出的公務雲以及服務雲,決定參與雲端安全聯盟的先導計畫,為雲端服務的安全把關。新北市政府研究發展考核委員會主任委員吳肇銘指出,雲端服務所帶來的便利性無庸置疑,但是,如果安全方面有所疑慮,將會影響雲端服務的推動計畫,可信度是推動雲端服務的重要挑戰。尤其公務雲以及服務雲將涵蓋27個機關、29個行政區的資料交換與流程整合,資訊安全層面的問題,如果可以經由第三方認證單位把關,比較容易找出雲端服務安全的盲點,並且有助於政府雲的發展。

2013年3月9日

如果你有一副 Google 眼鏡,你會用來做什麼?


If We Had Glass, What Wouldn't We Do?

如果你有一副 Google 眼鏡,你會用來做什麼?


看看以下一些不錯的點子。
  • 旅遊探險


  • 手語轉換


  • 機場漫遊


  • 卡路里控制


  • 119 突發指示


  • 個人化助理


  • 歷史回顧


  • 樂譜自動換頁


  • 影子賽跑對手

  • 及時火場地圖


(資料來源:FastCompany;圖片來源:infocux Technologies, CC Licensed)

2013年3月8日

駭悠遊卡 判2年緩刑5年

號稱「不可能被破解」的台北捷運悠遊卡,前年遭敦陽科技資安顧問吳東霖破解,士林地院昨以他意在破解技術而非牟利,依變造電子票證罪判刑2年,緩刑5年,賠償悠遊卡公司100萬元,並向檢方指定的機構,提供240小時的電腦資訊教育訓練。

判決書指,敦陽科技資安顧問吳東霖(23歲)前年5月間,找到破解悠遊卡加密的程式,自製感應線圈,將3張悠遊卡儲值金額各改為9000元(儲值上限)。

吳出庭稱是「道德駭客」,意在破解悠遊卡資安漏洞而非牟利。

合議庭指出,吳某動機雖是探究悠遊卡加密機制,卻選擇魯莽擅自變造,而不主動告知悠遊卡公司,但審訊中表達悔意,做出以上判決,共犯江俊達被判12月,並支付10萬元給悠遊卡公司,緩刑4年。

http://n.yam.com/tlt/society/20130302/20130302257306.html

「駭客入侵」竊個資 企業免責的萬靈丹?

自個資法於去年10月上路以來,至今仍有不少公、私立機構在心態、做法上無法自我調適。過去就曾經發生過,網站經營者對於接獲使用者協助回報有安全漏洞卻毫無回應或改善,等到因該資安漏洞引發個資外洩問題時,網站經營者反而將責任全部推給「駭客入侵」。

事實上,按個資法第二十七條第一項規定:「非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。」因此,持有個資的企業或網站經營者,依法都負有重大的保管責任。

其次,個資法第二十九條第一項也規定:「非公務機關違反本法規定,致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利者,負損害賠償責任。但能證明其無故意或過失者,不在此限。」所以企業或網站經營者若經證明曾接獲資安漏洞通報,卻因故而沒有進行改善措施而導致所存之個資洩漏的話,就並非僅憑「駭客入侵」即能推卸未妥善保護個資的責任了。

http://www.nownews.com/2013/03/01/327-2908288.htm

2013年3月7日

FB將改版 動態訊息內容將「更豐富」


根據先前消息,Facebook將在美國西岸37日期間宣佈新版動態訊息介面,將採用先前單欄式動態訊息介面,同時也將進一步把包含個人相片、打卡地點與選用App等相關資訊都將集中在左側,並且調整顯示面積增加吸引,同時也將包含全新廣告介面、Instagram與音樂等內容。

目前已經確認Facebook準備在美國西岸時間37日公佈全新改版的Facebook動態介面,而近期也已經有部份使用者透露發現新版介面設計,主要將包含單欄式動態訊息,並且將包含個人相片、打卡地點與選用App等相關資訊都將集中在左側等。

根據TechCrunch網站透露,其中將包含整合顯示Instagram照片內容,以及包含重新調整的Spotify等合作音樂內容,另外也將包含全新廣告機制顯示介面,或許將與先前證實併購原微軟旗下Atlas廣告平台有所關聯。

而近期在回覆第四季營收財報時,Facebook執行長Mark Zuckerberg也曾透露新版介面將容納更豐富內容,並且也將更適合透過各種載具閱讀、分享。




--

2013年3月3日

有6件事不要分享在FB



有6件事不要分享在FB
 

即刻起,請停止在 Facebook分享這 6 件事,當你盡情地在網路上分享照片的同時,你應該知道在網路上分享某些資料,可能會使你陷於危險之中。

究竟有哪些內容是我們應該盡量避免在 Facebooktwitter 等社群網站上面分享的呢?

■出生年月日與出生地;
Givens表示:「當然,你可以說你是在幾月幾日出生的,但若你同時公佈了你的出生年與出生地! ,那就等同於給了犯罪者竊取你財務狀況的鑰匙。」根據CMU的研究報告指出,社會安全號碼和一個人的出生年月日、出生地有極高的相關性,而導致社會安全號碼可以被猜出。

■假期規劃;
與其在 twitter 分享你的假期規劃:「Maui之旅倒數計時!兩天後出發!」還不如跟小偷直說:「快來我家光顧吧!」。你可以在回家之後和大伙分享你的照片,可是千萬別在出發前提醒小偷你不在家,讓他們有機可趁。

■家裡的地址;
原因顯而易見,根據 Ponemon 機構最近公佈的研究指出,社群網站的使用者由於其分享的內容,而使得個資外洩或家中遭小偷的風險大為提高。有40%的網友會在網路上標記家裡的地址;有65%的甚至沒有設定隱私權限來限制陌生人瀏灠;有60%的人表示並非社群網站中的全部朋友都是他們所認識的人。

在網路上自白;

你可能討厭你的工作、漏報稅金、服用非法的藥物,但社群網站並不是一個讓你坦誠的好地方。有些雇主會逛社群網站來決定誰該被雇用,或是該炒誰魷魚。例子之一就是,威斯康辛州的一名急救調派人員,因此被發現嗑藥而被解雇。據去年調查估計,約有 8%的人因為在社群網站上發表的內容而被解雇。

■密碼提示的線索;

若你有若干個網路帳號,你可能已經被問了一堆的安全問題當做密碼提示,像是母親的姓名、在哪個教堂結婚或是最喜歡哪一首歌等等。把這些訊息分享在你的個人檔案中!你就等於給了那些有心人士破解你密碼的方便之門。

■高風險的行為;

你是否會坐上你的經典款 Camaro 概念跑車大肆的飆車、到山上玩滑翔機翱翔天際或你有吞雲吐霧的抽菸習慣?根據Insure.com指出,保險業正逐漸將對客戶的承保風險評估轉移到網路上。不過目前為止還沒有找到一個有效率的評估方法,所以因此取消或提高保費的例子是尚屬罕見。


2013年2月26日

Google:挾持帳號成為寄送垃圾郵件的新手法

Google安全工程師Mike Hearn表示,對抗Google垃圾郵件過濾機制的方法之一,是以使用者通訊錄中的友人帳號來發送郵件,這也讓駭客開始藉由挾持使用者帳號來寄送垃圾郵件。每天都有網路罪犯入侵各種網站來竊取資料庫中的使用者名稱與密碼,然後到黑市兜售,由於許多人在不同的網站使用同樣的帳密,代表只要竊取一組就能應用於其他網站服務。

不過,Hearn解釋Google不僅僅是確認使用者輸入的密碼,當使用者登入Google時,系統即會進行風險分析,以確定登入的是使用者本人,假設該登入很可疑,系統就可能會詢問使用者的電話號碼或安全問題,在2011年挾持帳號的高峰期時,Google減少了99.7%的帳號挾持比例。

即使有安全機制的保障,Google仍然建議用戶使用更複雜的密碼,同時升級到必須額外自手機接受認證碼才能登入的雙步驟驗證,並且更新帳號回復資訊,以改善使用者的安全與隱私。

http://www.ithome.com.tw/itadm/article.php?c=78845

律師:Nokia百萬個資外洩案已可提告求償,恐成個資團訟首例



-達文西個資暨高科技法律事務所主持律師葉奇鑫表示,這次事件是個人資料保護法上路後,最大宗的個資外洩事故,因這類事件難以評估財產損失,只要資料外洩屬實,就達到可以訴訟的條件。這次事件的個資當事人已經可以向臺灣Nokia提告求償,甚至這可能成為首宗個資法團體訴訟的案件。

依據個資法28條規定,單一事件中每人可求償金額從50020,000元不等,以Nokia這次外洩150萬筆個資來估算,若每筆資料的受害民眾沒有重複,求償金額將達到法定單一事件最高總額2億元的上限。

雖然Nokia將遭駭行銷網站委託給網路行銷公司Agenda負責建置和維運,但依個資法規定,受委託機構視同委託機構,發生個資外洩時,仍是由Nokia負責,民眾仍是向Nokia求償。而Nokia則可另外向Agenda求償。

不能只在網站發表聲明,企業需主動通知受害當事人

根據個資法施行細則第22條規定,Nokia必須採取當事人能夠知道的方式來通知民眾,雖然細則也規定,若通知成本過高時可斟酌技術可行性和保護當事人隱私的原因,以網際網路、新聞媒體或其他適當公開方式為之。但是,葉奇鑫認為Nokia後續還須主動通知其他受駭民眾,才能符合法律要求的告知義務。

http://www.ithome.com.tw/itadm/article.php?c=78926

2013年2月21日

Firefox 19正式釋出,內建PDF閱讀功能

Firefox 19正式釋出,內建PDF閱讀功能

Mozilla基金會於周二(2/19)正式釋出Firefox 19,支援系統涵蓋WindowsOS XLinuxAndroid。新版本首度正式內建PDF檔案閱讀功能,Android版本則開始提供正體與簡體中文支援,並降低對行動裝置的硬體要求,可使用的裝置數量大幅提高。

Firefox 19使用PDF.js這個JavaScript程式開啟PDF檔案,讓使用者不用安裝Adobe Acrobat/Reader即可開啟PDF檔案,也可降低因Acrobat/Reader漏洞引發的問題。PDF.js是從2011年開始研發,當年GoogleAdobe合作推出Chrome瀏覽器內建PDF瀏覽功能。

Mozilla承認PDF.js並非完全安全,與ChromePDF瀏覽功能或Adobe Reader相比,Firefox缺乏沙箱保護技術,但Mozilla認為第三方外掛程式的安全性可能不如Mozilla內建的功能。

Mozilla在此版Firefox還修補了13個漏洞,其中有十個屬於重大漏洞。依照Mozilla的規劃,下一個版本Firefox 20應於4/2成為正式版本。

http://www.ithome.com.tw/itadm/article.php?c=78849

蘋果也遭遇和Facebook一樣的駭客攻擊

蘋果也遭遇和Facebook一樣的駭客攻擊

Facebook日前證實該站系統成為駭客攻擊的目標,Facebook員工造訪了已被駭客入侵的行動開發人員論壇,結果因瀏覽器上的Java漏洞感染了惡意程式,駭客並嘗試存取Facebook的內部系統。Facebook的調查顯示,有其他公司也成為攻擊目標。

而蘋果的遭遇如出一轍,有部份員工的Mac電腦因瀏覽器的Java外掛程式而感染了惡意程式,蘋果已隔離這些電腦,並表示無證據顯示駭客竊取了蘋果的資料。此外,蘋果也說攻擊該公司的與攻擊Facebook的駭客是同一批人。

Facebook與蘋果並未指明有哪些或多少公司受到攻擊,但根據彭博社的報導,至少有40家業者受到波及,包含Facebook、蘋果與Twitter,首腦是來自東歐的駭客集團,目的為竊取公司機密。


http://www.ithome.com.tw/itadm/article.php?c=78843

Google創造出一個利用YouTube進行學習的電腦

>過去的識別系統,往往是先由研究人員設定好事物的定義,才讓電腦有所依循,進行分辨,達到「識別」的目的。


>這次Google X的研究則相反,研究人員並不會在電腦中加入定義等資料,反而是隨機挑選YouTube裡的1000萬張圖片,將其輸入電腦,讓電腦從中尋找不斷出現的特徵,透過這段過程,電腦即可自行「學習」到,貓咪長什麼樣子、人類的身體特徵等知識。

>Google的神秘實驗室Google X繼開發Google眼鏡及自動駕駛汽車外,又有新花招。《紐約時報》的報導指出,Google X自數年前即開始研究模擬人工智慧的系統,Google的科學家們利用16000個電腦的中央處理器(CPU),創造出一個可以利用YouTube進行學習的電腦,目前這個系統已經可以自己辨認出貓咪,潛力驚人。

2013年2月18日

Google將進軍Google直營體驗店?

Google目前已經在英美地區和部分零售商(如Bestbuy、Dixen)合作建置Chrome筆電體驗店,直接向消費者介紹Chrome筆電,以增加和消費者的直接接觸。但隨著Google對硬體開發的投入持續增加,尤其是針對Google眼鏡這類新型態商品的推出,Google必須提供使用者更多可直接體驗的機會,也難怪Google決定必須投入自家體驗店的建置。

2013年2月6日

Google與法國出版商和解,出資6000萬歐元設立媒體基金會

Google與法國出版商和解,出資6000萬歐元設立媒體基金會

Google與法國總統Francois Hollande上周共同宣布將由Google出資6000萬歐元成立數位出版創新基金(Digital Publishing Innovation Fund)協助當地媒體轉型至數位出版,並同意與當地媒體合作以改善其網路營收。

由於Hollande曾威脅要立法來徵收新聞連結稅,因此外界將Google此一決定視為與法國政府的妥協。

包括德國、比利時與法國等媒體皆曾抗議Google News摘錄他們的新聞,並因而降低新聞網站流量與廣告營收,德國議院曾於去年底提出一項法案,要求搜尋引擎提供新聞或內容連結時,必須事先徵求出版商的同意或付費提供連結。

比利時新聞媒體則是在2006年控告Google News提供新聞摘要涉嫌侵犯著作權,當地法院初審判決Google敗訴,Google於是在去年底與當地新聞媒體和解,承諾將秉持互惠原則,透過AdWords把流量導至新聞網站,同時這些網路媒體也將陳列Google廣告。

這些國家的媒體基本上認為Google免費使用他們的新聞內容摘要來獲取利潤,卻沒有與他們共享這些利潤是不合理的行為,Google與比利時及法國的協議可望成為未來類似爭議的重要參考先例。

http://www.ithome.com.tw/itadm/article.php?c=78697

FTC建議行動業者 加強保護個資

FTC建議行動業者加強保護個資   

美國越來越多消費者攜帶時時連網的行動裝置,FTC的建議凸顯主管機關越漸關注使用者的個人隱私議題。

     主管機關建議的事項之一,便是希望行動產業追蹤使用者的定位和取得手機內的其他個人資料之前,需要先得到使用者的同意。此外,應用程式開發商應該考慮以圖像代表所蒐集的資料種類,而非使用fine print

     FTC建議行動產業加強保護用戶隱私,可能影響谷歌、微軟、蘋果和亞馬遜等大型科技業者,以及規模較小的應用程式開發商。

     許多業者早已自行採納主管機關的部分建議,不過過去也有應用程式開發商侵犯用戶隱私,遭主管機關裁罰的案例。

     應用程式開發聯盟主席波特(Jon Potter)表示,「很高興FTC能和我們站在同一陣線,支持發給用戶簡單且簡短的通知,有效與用戶溝通,應用程式蒐集了什麼資料,以及業者與誰分享這些資料?」

http://news.chinatimes.com/world/11050401/122013020500163.html

甲骨文提前進行Java SE重大更新,修補50個漏洞

甲骨文表示,Java SECPU原本預訂於今年219日才釋出,但由於其中一個漏洞已經受到利用,影響了桌面瀏覽器的JRERuntime Environment),因此決定提前進行更新。

此一更新程式修補了Java SE中的50個安全漏洞,其中有49個可能在未經授權的情況下被遠端攻擊,例如不需使用名稱或密碼即可入侵網路,此一更新影響了JDK/JRE 7 Update 11與先前的版本、JDK/JRE 6.0 Update 38JDK/JRE 5.0 Update 38與先前的版本、SDK/JRE 1.4.2_40與先前的版本,JavaFX 2.2.4與先前的版本。

甲骨文軟體安全總監Eric Maurice則說明,在這50個安全漏洞中,有44個只影響瀏覽器中的Java部署,換句話說,這些漏洞只會透過Java Web Start程式或Java applet影響使用者的桌面。

Maurice亦強調,JRE在桌面瀏覽器上的普及,再加上瀏覽器上的JavaOS是各自獨立的,才讓Java成為駭客覬觎的目標。為了避免Java applet任意直接執行,甲骨文也把Java預設的安全等級提升到「高」(high),以允許瀏覽器用戶能在執行Java applet之前進行確認。

在甲骨文發表了Java SE的重大修補更新後,蘋果也隨之釋出OS XJava更新,表示最新的Java版本已解決了先前外掛程式的安全問題。

http://www.ithome.com.tw/itadm/article.php?c=78709

美國能源部遭駭,員工資料外洩

美國能源部遭駭,員工資料外洩

美國能源部(US Department of Energy)上周寄出一封內部郵件,表示該部門在今年1月中被駭客入侵,員工與約聘人員的個人資料外洩,但並無其他機密資料遭竊。

根據該郵件,能源部已確定此一攻擊是鎖定總部的網路,並導致數百名員工與約聘人員的個資外洩,已通知受影響的員工,同時協助這些員工避免受到進一步的身份竊盜。此外,能源部也加強網路的監測及部署更多的防禦工具來保護該部門的機密資產。

目前能源部尚未確認受損範圍,但該部門的網路安全團隊、安全辦公室及聯邦執法機構合作展開調查。

近來包括紐約時報、華爾街日報與華盛頓郵報,以及Twitter皆傳出遭來自中國駭客入侵的情事,而能源部則未說明此一攻擊事件的來源。

http://www.ithome.com.tw/itadm/article.php?c=78708

2013年1月21日

個資法主管機關定案,各產業管理辦法3月底前應出爐

個資法要求產業主管機關要制定個資管理辦法,但目前僅中央銀行完成訂定。為了催生這些個資法配套辦法,法務部法律事務司公布了主管機關訂定個資法管理辦法的參考指南,作為各產業主管機關訂定辦法的參考底稿。根據行政程序法的規範,相關配套措施,至少應該在今年3月底前完成。

而法務部日前也依照主計處各行業標準分類的列表,公布各個產業的個資主管機關,總計規範了235個行業的主管機關。當各產業的主管機關出爐後,各主管機關對於該產業就具有個資督導檢查之責,甚至具有開罰的權力。
iThome/黃彥棻

2013年1月14日

三星銀河機篡位,傳iPhone 5面板產能腰斬



三星銀河機篡位,傳iPhone 5面板產能腰斬

·        2013-01-14 09:37

 

 

三星銀河機(Galaxy)在全球市場攻城掠地,蘋果iPhone手機王位不保,連帶其零件廠亦被迫減產因應。根據日經新聞報導,因蘋果iPhone 5手機銷售成績不如預期,由日本政府主導設立的日本顯示器公司(Japan Display Inc)與夏普等手機面板廠,其iPhone 5面板產能自本月起恐將腰斬。

 日經新聞報導,iPhone 5手機面板主要由日本顯示器、夏普與南韓樂金顯示器(LGD)供應,惟蘋果近來卻知會三大供應廠本季面板訂單將減少一半。

 為了因應蘋果砍單,日本顯示器、夏普與樂金顯示器本季iPhone 5面板產能恐將減半。除了面板之外,供應iPhone 5其他手機零組件的日系大廠亦透露,自今年1月起,iPhone的訂單已經減半。

 蘋果iPhone上市約5年以來,一直是消費者心目中智慧型手機的第一大品牌,惟情勢似乎開始逆轉,如此光環恐已拱手讓人。根據知名科技網站CNET的票選結果,南韓三星電子的Galaxy S3手機已經取代蘋果iPhone,成為2012年最佳科技產品。

 



2013年1月10日

不得不換了!微軟3月15日正式關閉MSN 原用戶併入Skype



不得不換了!微軟315日正式關閉MSN 原用戶併入Skype

作者: 鉅亨網編譯張正芊 綜合外電 | 鉅亨網 201319 下午5:00

微軟 (Microsoft)(MSFT-US) 周二 (8 ) MSN (Messenger) 即時通訊用戶發布通知,表示這項服務將在今年 3 15 日正式退出,所有用戶都將轉入 Skype 即時通訊軟體系統。後者是微軟在 2011 5 月以 85 億美元代價併購。

換句話說,MSN 服務將在 66 天後關閉,之後只有在中國大陸繼續運作,主要因為當地的 Skype 服務是由 TOM 集團負責營運。微軟去年已宣布今年第一季將關閉 MSN 的消息,但正式日期今日才曝光。

微軟在客戶通知信中寫道,他們將在今年 3 15 移除現有全球 Messenger 服務 (除了中國地區以外),將 MSN 的超棒功能與 Skype 整合。原用戶只需下載 Skype 軟體,並使用微軟帳號登入,也就是使用者原本登入 MSN ID,即可與所有原來在 Messenger 上的連絡人傳訊或視訊聊天,「就跟以前一樣」。同時也將發掘在手機及平板電腦上,透過 Skype 與朋友連絡的新方法。

The Next Web》指出,事實上將 MSN Skype 合併,對使用者而言並不困難。因為 Skype 會讓用戶選擇是否合併個人的 MSN Skype 帳號,或是繼續傳訊給兩個不同帳號的連絡人。

 

 

2013年1月9日

Adobe CS2開放免費下載


使用者現在起可透過Adobe官網免費下載Adobe CS2,只需要註冊為Adobe會員,填寫姓名、電子郵件、居住地區等資料完成註冊,便可免費下載Adobe CS2並以網站提供的序號啟動軟體。
Adobe僅開放使用者下載CS2,若需要其他CS版本仍需付費購買,可下載的免費CS2主要為英文版本,包括PhotoshopIllustratorInDesignInCopyAcrobat Standard 7.0Acrobat Pro 8.0Premiere Pro 2.0等工具軟體,包括MacWindows作業系統版本。
英文版CS2提供較完整的軟體下載,中文版則僅開放Acrobat Standard 7.08.0,以及Acrobat Pro 7.0免費下載。雖然僅開放較舊版本下載,並非擁有最新功能的CS6,但對熟悉Adobe CS舊版工具介面的使用者而言是項利多消息。
至截稿為止,Adobe官方並未說明開放CS 2免費下載原因,但Adobe此舉已吸引不少人註冊下載,以及網友的爭相走告。
iThome╱蘇文彬

2013年1月6日

敏感個資 擬准有條件使用

經濟日報╱陳美君 2013/01/02
「個人資料保護法」已於2012101日正式施行,但極具爭議的3條文,則送入立法院重新審查,其中關鍵為涉及敏感性個資的第6條條文,法務部次長陳明堂表示,已提出建議,敏感性個資只要滿足「為增進公共利益所必要,或取得當事人同意者」,即可使用。另外,在個資法施行前,若業者已蒐集完成的個人資料,依第54條規定,應自修正施行之日起1年內完成告知;行政院修正草案已將此條文刪除,往後若要使用、處理現有的個資,只要事先告知當事人即可。

辦美簽被騙 財去了… 個資外洩更大條

聯合報╱陳珮琦 2013/01/02

65防詐騙專線並指出,自111日起國人赴美享免簽証待遇後,至今165計接獲7件民眾懷疑自己被ESTA代辦公司詐騙的「諮詢」;而BBS也有很多網友討論「辦ESTA要刷卡付73美元?」有網友說,申辦免美簽根本不需找代辦公司,「平白多花這70幾美元的手續費!」

不少ESTA的代辦公司網站,網頁宣稱可以替客戶確認顧客的錯誤輸入事項、通知修改事項等服務,還會替申請人進行第一次驗證後,再由ESTA官方做第二次驗證,但得收取4460美元,大約台幣1千多元的代辦費用,加上官方收取的14美元,加一加就要台幣2千多元。

165防詐騙專線調查發現,有代辦公司更以「esta-america.org」為名的網站魚目混珠,165警官表示,民眾刷卡支付額外的手續費,金錢損失事小,但可怕的是,信用卡等相關個資外洩!恐後患無窮。

165防詐騙專線建議民眾要申請免美簽,務必確認網址(www.ait.org.tw ),或是直接到AIT申請一般簽證;而民眾進入AIT的官方網站,就可以依照其ESTA連結網址申辦,並不需找代辦,反而可能遭詐騙。

由於這些代辦公司IP位置都在國外,刑事局已積極蒐証中,將透過國際科,要揪出這些不法的免美簽「釣魚網站」。

2013年1月3日

視窗作業系統病毒調查:XP最容易受感染

視窗作業系統病毒調查:XP最容易受感染

微軟所偵測的客戶端視窗作業系統版本包含了Windows XP SP3Windows Vista SP232/64位元、Windows 7 RTM版的32/64位元,以及Windows 7 SP132/64位元。比較這些作業系統版本去年上半年於每1000台的掃描中含有病毒的電腦數量,其中最安全的是64位元的Windows 7 SP13.2台),感染率最高的是Windows XP9.5台,而其他版本的感染率則介於4.35.3台之間。

不過,不同作業系統的感染率也會根據時間而有所不同,例如Windows Vista SP12011年第三季的感染率就超過XP,微軟說明,這是由於20117月時終止了Vista SP1的支援,而不再提供安全更新,導致該版本的感染率大增。

Rains指出,作業系統的感染率增加有很大的因素是來自於應用程式的漏洞,光是在2011年上半年就有超過3000個應用程式的漏洞被揭露,約佔同期漏洞揭露總數的70%,因此,在系統上安裝愈多的程式,安全風險便愈高,2012年上半年應用程式漏洞的揭露數量更超過了7成,反之,作業系統的漏洞則逐季降低。

IE零時差漏洞再現 微軟釋出緊急修補工具

IE零時差漏洞再現 微軟釋出緊急修補工具

該漏洞讓遠端程式可以使用已經被刪除或沒有正確配置記憶體位址的遠端遙控物件,藉以取得當下使用者相同的權限,如果使用者以系統管理員權限登入時點擊惡意網站,則會受到更嚴重的影響。

微軟表示,Windows XP/Vista/7Windows Server 2003/2008中的IE 678皆受到該漏洞影響,攻擊程式會繞過Windows的安全機制如DEP(資料執行防止)、ASLR(位址空間配置隨機載入)等,使用者應立即套用修補工具。微軟已經發現有針對性的攻擊事件,利用該漏洞試圖對IE 8進行攻擊。

FireEye與另一資安實驗室AlienVault研究發現,該攻擊程式碼會偵測使用者端瀏覽器的語言,若瀏覽器預設使用英、中、日、韓、俄等國語言才會進行攻擊,程式碼也會設置Cookie做為檢查之用,避免短期間內重複入侵。

媒體報導該理事會4700多名成員涵蓋眾多掌握美國外交及國家安全機密的知名人士如前國務卿Madeleine K. AlbrightColin L. Powell等,並從以往利用IE漏洞攻擊Google的「極光行動」與限制攻擊中文版本IE瀏覽器等跡象,猜測攻擊事件可能由中國方面的駭客發起。

2013年1月2日

手機間諜軟體 傳通簡訊就監控


〔記者陳文嬋/高雄報導〕智慧型手機的愛用者要注意了!號稱「世界第一間諜」的中國新型監控軟體,已被引進台灣,且有不肖徵信業者用來為客戶監控目標,一旦遭此軟體鎖定,不論是通話內容、傳送圖檔、簡訊,統統無所遁形,手機使用人宛如活在透明玻璃屋般,毫無隱私可言!

從中國引進 隱私全暴露

高雄市警方昨逮到男子許立成,他在網路販售這套監控軟體,只須一分鐘空檔,就能將監控軟體快速植入被害人手機,最恐怖的是,許嫌只須傳送一通簡訊,無須被害人點閱,就能連線監控機主的行蹤,且能現場實境監聽,連沖馬桶、鼾聲都瞭如指掌;嫌犯說,市面上九成以上的智慧型手機他都能安裝,警方不禁搖頭說:「太可怕了!簡直是電影『全民公敵』的手機版!」

警方調查,有妨害秘密等前科的許立成(卅六歲)設立個人徵信社,從中國引進中國新型監控軟體,在網站打廣告,「有些事情,知道比不知道來的痛,或許會痛,但至少停止痛跟猜疑,終結外遇魔咒,唯有實際行動」,挑撥男女情愛關係,以嫉妒、猜忌的人性弱點,引誘消費者購買;還強調「免費試用,主動到府安裝,滿意才付款」,儘管收費高達三萬三千元,仍吸引廿多名男女客戶購買,而目標幾乎都是要監控感情對象!

高雄市刑大十七分隊日前在網路巡邏時,發現許嫌架設的網站,警探佯裝買家接觸後逮獲他,他說自己並非電腦工程師,但對電腦有興趣,且看上軟體價位高、好賺,於是向中國網站買軟體再上網販售,並負責為買家安裝、賺取差價,他聲稱扣掉材料及管銷成本,四個月淨賺廿萬元,但警方認為他有保留。

用門號下指令 就可監控

警方目前找到五名買家,發現都是情侶、夫妻買來暗中監控另一半,五名被害人獲悉後,都表示願意原諒另一半,不提告訴。警訊後將許嫌依妨害秘密罪送辦。

警方說,整個監控方式係由使用者提供被害人手機,許嫌耗費不到一分鐘,就透過藍芽傳輸等方式,將監控軟體植入被害人手機,安裝過程也預設門號及信箱,客戶只要透過門號下達指令,就可回傳信件監控行蹤。

警方指出,這套軟體不但監控通話、簡訊內容,連手機的照片、通訊錄也能下載,還能透過衛星定位地圖掌握機主行蹤,目前市場九成以上智慧型手機都能安裝,iPhone、三星手機等大廠也未能倖免,且一經安裝馬上啟動,被害人難以察覺。

手機耗電量增 就得當心

許嫌說,時下熱門的Line、Skype、APP等,該軟體都能破解、監控,最厲害的是,他只須傳送一通簡訊給手機,被害人不須點閱,就能監控行蹤,還能現場實境監聽,但他只供民眾「抓姦」,並未用於他途。

警方警告,該軟體流入市面已有一段時間,若大量流通勢必影響通訊自由,呼籲民眾提高警覺,若發現手機記憶體容量異常、耗電量增加、軟體運行異常,就有可能已遭監聽,宜覓專家破解。

搜尋

標籤

總網頁瀏覽量