APS Channel 全民自發加零-
874 subscribers
32.6K photos
1.52K videos
126 files
23.8K links
Download Telegram
北京冬奧應用程序涉網絡風險
有可能被駭客入侵、洩露私隱、被監控

中國當局嚴防疫情,故要求所有運動員、官員、工作人員及記者,均須安裝應用程式「冬奧通」(My 2022) ,用作追蹤健康狀況。惟加拿大多倫多大學警告,應用程式中沒有為資料加密,或導致選手、記者及官員等使用者被駭客入侵、洩露隱私甚至成為監控對象。

美國國家隊已建議運動員,使用拋棄式手機,以防範個人資料安全問題。

#北京冬奧 #冬奧通 #網絡安全 #洩露私隱 #駭客入侵 #humanrights #uyghurs #genocide #olympics #解放西藏 #CCPvirus #NeverTrustCCP #chinaliedpeopledied #新疆 #ConcentrationCamp #集中營 #evilCCP #SayNotToChina #光復香港
報導: #自由亞洲粵語 @rfacantonese
副政府資訊科技總監黃志光在立法會一個委員會上表示,法律改革委員會正就電腦罪行進行立法研究,政府會密切跟進,目前未有時間表。

他指,今年施政報告提出要保障基礎設施網絡安全,當中涉及國家安全問題,保安局已牽頭進行有關網絡安全的立法準備工作,整理國内及國外相關法例,期望立法清晰界定網絡經營者的責任,保障本港網絡系統,預計今年下半年向立法會提交文件,及展開公眾諮詢。

#LIHKG: https://lih.kg/2972242

#保安局 #網絡安全 #立法 #諮詢
#自由亞洲粵語 報導:

一家波蘭網絡安全公司周三(27日)發布報告說,香港政府強制市民使用的「安心出行」防疫軟件存在重大漏洞。⁣

名為「7ASecurity」的安全公司和美國獨立非營利組織「開放技術基金會」(Open Technology Fund)紅隊實驗室聯合展開測試後發現,「安心出行」軟件存在多個嚴重安全漏洞,包括允許應用程序及其後台服務器被攔截、避開驗證系統獲取新冠疫苗接種和測試狀態、通過存儲卡獲取相關圖片等等。報告指出,應用審核者認定,這款軟件沒有事先經過任何「網絡安全」公司的專業審核。⁣

報告說,他們早在一個多月前就已經與應用開發者分享了這些發現,詢問這些問題是否已經得到解決,以及開發者此前為何沒能識別這些問題,但仍未收到任何回覆。⁣

報告還提到,就在兩個月前,香港調查性新聞通訊社傳真社(目前已停運)發現「安心出行」軟件的代碼中還有一個未使用的人臉識別模組。⁣

但香港政府資訊科技總監辦公室(OGCIO)的官網顯示,「安心出行」軟件通過了第三方展開的安全風險評估和審核,以及隱私影響評估,以確保這款軟件遵守香港《個人資料(私隱)條例》。⁣

#安心出行 #安全漏洞 #網絡安全 #個人私隱#抗疫為名 #全民監控
波蘭網絡安全公司發現安心出行安全漏洞
第三方能輕易截取個資

同文報導: cmmns.co/YcLpK

香港政府一直以防疫理由,強制香港市民要利用「#安心出行」軟件紀錄行蹤。過去已經有不少人質疑「安心出行」會收集使用者資料,但政府多次否認,近日再有消息指,政府將會實行心出行「#紅黃碼」制度,變相成為 #實名制。美國港人組織 HKDC 提出研究要求,由美國獨立非營利組織「開放技術基金會」(Open Technology Fund)贊助,以及波蘭網絡安全公司「7ASecurity」及紅隊實驗室聯合展開測試,再次發現「安心出行」存在多個 #安全漏洞,能夠允許第三方非法取得用戶資料,包括個人資料。報告中更提到雖然曾向開發者提出問題,但未獲回應。

#網絡安全 #個人私隱#抗疫為名 #全民監控
研究發現:TikTok內建瀏覽器 監控用戶輸入信用卡號

安全研究人員發現,短影音社群平台TikTok應用程式內建瀏覽器將程式語言JavaScript嵌入外部網站,以允許應用程式監控使用者輸入的所有內容,包括密碼和信用卡號碼。

國外科技網站Appleinsider報導,早於2020年就有人發現TikTok會讀取用戶的剪貼簿內容,如今TikTok又被發現再次偷窺使用者資料。

自由時報報導: https://is.gd/yAGUbJ

#抖音 #Tiktok #中國監控 #NeverTrustCCP #偷窺資料 #網絡安全
#手足投稿
#騙案 #個人私穩 #防騙 #Telegram #網絡安全

其實之前都有前區議員,以及某黃店老細出post講過, 但既然仍然有依班騙徒用緊呢個方式搵食 就希望更多手足提防小心🙏

會有陌生人用tg pm 你, 指你同時擁有兩個account, 然後會想誘導你cap圖畀佢睇, 呢個時候就要小心⚠️ 佢會叫你cap你自己嘅QR code畀佢睇, 並且佢可以透過你嘅QR code登入嚟嘅account, 從此奪取你嘅account‼️ 遇到呢個情況👉🏻將此人 delete以及 blacklist‼️

圖2左面:騙徒嘅對話
圖2右面:上角圈住嘅QR code, 切勿隨意cap圖畀人睇, 大家睇到嘅依個圖已經blur咗,用嚟做示範圖, 所以就算cap圖都冇可能登入我account😌

再重申,其他人可以透過攞到你個account,用你個tg id同埋電話號碼奪取你嘅account。
想更加萬冇一失,就要set password,仲有雙重認證。

#提高警覺 #合理懷疑
#網絡安全
Google子公司揭中國黑客隱秘新手法 「可入侵以年計仍不被發現」

Google旗下網絡保安公司Mandiant周四(16日)發表報告,指出中國的國家級黑客已開發出能繞過一般網絡保安軟件的技術,透過直接入侵防火牆本身,在神不知、鬼不覺間入侵別國政府和企業的電腦系統,甚至潛伏以年計而不被發現。//

#Mandiant #國家級黑客 #中國黑客 #防火牆
追新聞報導 linktr.ee/thechasernews