安卓(Android)作业系统获全球80%手机採用,是最流行的操作系统,但系统安全存在严重保安漏洞,可以让骇客轻易透过文字讯息入侵,即使用家不打开怀疑有问题的多媒体短讯(MMS),也照样「中招」。传媒形容这是「所有安卓蠕虫之母」,估计会有近10亿部安卓手机受影响。资讯科技保安公司Zimperium警告,骇客只要知道目標人物的电话號码,再传送含有遥控执行码的多媒体短讯(MMS),便可直接入侵手机,即使用家不打开可疑短讯,手机仍然会受控制,可谓防不胜防。
科技保安公司 Zimperium 指出,此次发现的漏洞源於「Stagefright」程式码,它主要处理各种多媒体档案,亦会自动读取MMS的影片附件,原意是减省用家接到短讯后的等候时间,却令不法之徒有机可乘。由於附件会自动读取,骇客只要在MMS附加含恶意程式码的片段,即可入侵目標手机,无须哄骗用家按下连结或打开附件。
软件保安 Zimperium 作业平台研究部门副主席德雷克指,攻击甚至可来得无影无踪,因为骇客传送 MMS 后,已能全面控制手机,故他们可即时指示刪除讯息,这样用家只会看见 MMS 通知,却无从得知內容。假如时间配合理想,整个入侵过程可在深夜完成,用家一觉醒来后可能仍懵然不知,使用已被入侵的手机。
骇客亦能开启应用程式、瀏览或刪除储存机內的资料,甚至打开麦克风及镜头,窃取政治及商业机密可谓轻而易举,情况比去年在 Open SSL 加密系统发现的「Heartbleed」(心臟出血)更严重。估计安卓 2.2 版本以上的装置均有被入侵风险,佔安卓手机总数约95%,相当於 9亿 5000部手机有被骇客利用漏洞入侵的风险。
德雷克透露曾於今年4月至5月向谷歌(Google)反映问题,並提供 7 个更新档,48小时內便获批。然而由於安卓系统更新需由手机生產商负责推送,德雷克估计最多只有一半手机完成更新,呼吁用家向所属装置厂商查询。
谷歌强调重视Android系统保安,已迅速推出更新档,感谢德雷克的贡献,又指安卓仍有其他设定保护用户资料。国际各手机生產商方面, hTC 表示本月初起向所有手机推送更新,会继续有关计划;而其它主要品牌手机厂商则未有消息。
人已经在公司,却不算是工伤? 中国一名工程师抵达公司打卡后,先前往厕所,没想到后来被发现倒卧在马桶上,送医抢救后仍不治身亡。公司事后替他申请工伤认定,没想到当地人力资源和社会保障局却以“没在办公位上”为由,认定不属于工伤!
“开水间”的英文是什么? 一名中国女网民在甘肃省连霍高速自驾中途停靠鸳鸯服务区休息时,发现大厅里“开水间”的英文标识竟译为“Open Water rooms”,让她啼笑皆非,因为这明显是中式英文,引起网民热议!对此,甘肃省高速公路服务集团有限公司12日通报,已拆除该错误英文标识,将在所辖各服务区开展标识标牌专项整治。 (示意图来源:Canva) 有网民日前拍视频指出,服务区大厅内上方的墙上标注有“开水间”3个大字,下面的英文小字却写著“Open Water rooms”。网友纷纷在评论区留言调侃打趣,开水翻译成“Open Water”是典型的中文直译,而且“room”也不用加“s”。 (图片来源:网络) 针对网民的热议,该公司表示对此深感不安,经核实问题属实,将举一反三,对所有服务区中英文标识标牌进行全面校核,同时建立标识标牌“先审核、后上墙、定期复核”管理制度,并强化常态化管理,统一中英文翻译规范。 (图片来源:网络) “开水间”的英文到底应该怎么写? 有媒体特别询问了多款AI类APP,其中大部分的回应都是:“开水间”最直接的英文是“boiler room”,不过这个词在英语里也常指放锅炉设备的房间,所以具体用哪个要看场景。…
吉隆坡从 19 世纪中的锡矿小镇发展至今,留下了许多融合了英殖民风格、摩尔式建筑、中华传统以及伊斯兰美学的百年古迹。这些建筑不仅见证了吉隆坡的开埠与沧桑,更是马来西亚多元历史的基石。
一名年轻工程师突然提出辞职,主管原以为他是嫌薪资待遇不佳,或是受不了工作压力而选择走人,没想到他给出的理由竟是“公司饮水机的热水不够热”,甚至还因此认定这家公司没有未来!事件曝光后引起不少讨论,也有人深入分析其中原因。