Quantcast
Channel: iThome
Viewing all 31788 articles
Browse latest View live

駭客對外兜售600萬IG用戶個資

$
0
0

上周Instagram(IG)才坦承Instagram API含有臭蟲,允許駭客存取用戶的電話或電子郵件等個人資料,Instagram已修復臭蟲,但沒兩天駭客就在網路上公然兜售自Instagram竊取的600萬用戶個資,包含明星、政治人物、運動員或媒體從業人員等名人,每搜尋一次的代價為10美元。

駭客成立了一個資料庫網站,讓民眾以每次10美元的價格搜尋特定名人的電話號碼及電子郵件,為了取信於媒體,駭客提供了1000名使用者的個人資料予Daily Beast,Daily Beast隨機以駭客所提供的電子郵件帳號申請Instagram,發現的確都已被用來註冊Instagram。

Instagram也在上周五(9/1)發出安全通知,坦承Instagram含有一可用來存取某些人的電子郵件與電話號碼的臭蟲,但並無密碼外洩。

Instagram技術長Mike Krieger表示,該站已迅速修補臭蟲,並與執法機關合作,雖然無法確認受災規模,但相信比例很低。若依照駭客所宣稱的握有600萬名用戶個資,再對照Instagram的7億用戶數,約有8.5%的用戶受害。

雖然駭客所架設的網站也在短短幾天內就關閉,然而外界擔心已曝光的個人資料可能會在網路上流傳很多年。


傳Alphabet成立新控股公司XXVI,宣告重組完成

$
0
0

彭博社(Bloomberg)報導,Alphabet已於近日設立新的XXVI控股公司(called XXVI Holdings Inc.),正式完成Google兩年前所展開的重組行動

Google在兩年前的重組是以先成立Alphabet作為Google的母公司,把Google的業務簡化,並將與Google核心搜尋功能較無關的業務轉移到Alphabet的麾下。不過,該目標一直到XXVI控股公司的設立才完成。

XXVI控股公司將控管Alphabet旗下每家公司的股權,包括Google在內。根據報導,在Alphabet時代,Google屬於公司(corporation),在被納入XXVI控股公司之後,Google則成為責任有限公司(Limited Liability Company,LLC),而其他新創事業包括Nest Labs、Verily、Calico、Waymo或Google X也都與之平行,皆屬於由XXVI負責控管的LLC。在尚未成立XXVI控股公司之前,上述新創事業技術上來說仍為Google子公司。

XXVI為羅馬數字的26,而Alphabet指的也就是26個英文字母。

Alphabet則說XXVI的設立只是個法律程序,並不會影響股權的控制,以及公司的管理或經營。

GitLab爆連線劫持漏洞,已準備修補

$
0
0

資安業者Imperva上周揭露Git專案倉庫GitLab含有一連線劫持(Session Hijacking)漏洞,將允許駭客劫持使用者連線時所使用的令牌(Token)。

Imperva安全研究人員Daniel Svartman表示,他是在針對GitLab進行滲透測試時察覺了該漏洞。Svartman最先發現的是他在連結GitLab服務時於網址列上直接看到自己的令牌(下圖,來源:Imperva),因此,只要複製並貼上該令牌就能透過不同的機器或瀏覽器存取該帳號的各種服務。

進一步挖掘之後發現,GitLab賦予每個用戶永久有效的私有連線令牌,就算是使用者已經登出也一樣。

要竊取連線令牌有許多方法,包括中間人攻擊(MITM)、暴力破解與資料隱碼攻擊(SQL injections)等,一旦連線令牌被劫持,駭客將可存取使用者的帳號、非法購買商品、變更登入憑證或存取信用卡資訊。

Svartman認為,該漏洞讓上述任一種手法都能竊取此一曝露在外的令牌,而且它的令牌只有20個字元,很容易被暴力破解,再加上它不會過期,因此在遭竊之後隨時都能被利用。

Svartman在今年5月知會GitLab,GitLab則說他不是第一個反映此一威脅的人,並已於近日展開修補。

WPC:無線充電將朝高功率發展,將支援更多電子裝置

$
0
0

無線充電聯盟WPC(Wireless Power Consortium)上周來台舉行開發者大會, WPC主席Menno Treffers也來台揭露未來無線充電規格發展趨勢將朝高功率發展,更多手機、電子裝置支援無線充電,帶來使用上的便利性,同時催生更多應用

Menno表示,過去無線充電的功率僅只有5瓦,隨著後續規格的演進,市場上無線充電已達到10瓦,目前正朝向15瓦功率發展,勢必帶動更多的手機採用無線充電,同時朝更高功率發展。他以IHS的數據作為說明,2020年預估將有10億支手機支援無線充電,到了2025年成長至20億支,在無線充電的充電器部份,2021年估計將有5億個充電器。

相較於傳統的有線充電使用連接頭為裝置充電,連接頭容易受外力影響而扭曲、故障,相較之下,不使用接頭的無線充電技術較具可靠性,在某些對有線充電較為受限的環境,例如水下充電,無線充電不需連接充電線材,使用上更為方便。

WPC來台舉辦的2017開發大會上,邀請合作夥伴展示使用WPC Qi標準的水下無線充電應用,也有業者將無線充電應用在無人機上,讓受限於電池續航力的無人機也能快速進行無線充電。

Menno表示,目前對手機來說,15瓦的無線充電規格已推出,明年可望看到適用於筆電的60瓦規格,還有2000瓦以上適用於廚具的無線充電規格,這些將使得無線充電不只在手機市場發酵,也會進入更大的電子裝置市場。不過,他也強調手機仍會是無線充電最普及的市場。

除了三星、高通支援無線充電,蘋果在今年初悄悄加入WPC,外傳蘋果準備在9月推出的新款iPhone上開始支援無線充電,可能進一步推動無線充電在手機市場的能見度。在這之前,前幾年已多次傳出iPhone將支援無線充電,但最後均讓市場期待落空。

對於蘋果加入WPC聯盟,Menno(上圖)無法預期聯盟的成員未來的產品規劃,但他認為蘋果的加入代表了對無線充電技術有相當的興趣。

蘋果已確定將在9月12日發表新iPhone,外界預期蘋果將在iPhone問世十週年之際,將會發表iPhone 7s、iPhone 7s Plus及iPhone 8三款產品,都具備無線充電功能,如果傳聞屬實,在蘋果的大力推動下,無線充電應用將在手機市場突飛猛進。

不過,現今手機上採用無線充電以高階機種為主,其中推動最力的當屬三星,三星很早就在旗下的S與Note兩個高階系列手機上採用無線充電,但受限於高階旗艦手機價格,一般民眾無法享受無線充電的便利性。其他品牌的高階手機則因使用的金屬材質,對無線充電的干擾,而較少採用無線充電。

儘管如此,Menno認為高階手機工藝技術將逐漸從金屬材質轉向使用非金屬材質,例如玻璃或是瓷這類材質,將可改善手機的天線通訊品質,同時有利於無線充電的採用,使無線充電不再只是特定的高階手機獨有功能,也會在更多的中高階手機上普及。

學校沒教的事,100件你最常用Google的事

$
0
0

遇到不知道該怎麼辦的事情,你是不是都會Google一下呢?日前,Google Trends團隊與互動式視覺化資料編輯暨顧問Xaquín González Veira合作,一同打造最新視覺化資料專案「如何」(How to’s)

根據Google,使用者透過Google搜尋引擎搜尋「如何...」(How to...)的次數從2004年至今增長了140%。Google就利用這些搜尋「如何...」的結果,來建立一個新網站how-to-fix-a-toilet.com,並透過互動式視覺化圖表,來呈現100件人們最常搜尋的「如何...」。

在網站中,第一個看到的就是「如何修理居家用品」,且Google還依照國家來區分不同的搜尋結果,該網站提供使用者可以填入國家名稱,並透過不同居家物品的大小來呈現各國用戶在Google搜尋的熱門程度,搜尋次數越多的物品尺寸會越大。

例如,臺灣人最常Google如何修理窗戶,其次是牆壁、門、馬桶、冰箱、洗衣機等,而美國人在Google上最常搜尋如何修理的物品是門,第二個是窗戶,接著是馬桶、洗衣機等,在日本,最常搜尋如何修理的物品則是窗戶,接著是門、洗衣機和馬桶等。

(圖片來源/how-to-fix-a-toilet.com)

另外,Google也在官方部落格列出全球使用者最常搜尋的「如何」,前10名分別是「如何打領帶?」、「如何接吻?」、「如何懷孕?」、「如何減肥?」、「如何畫畫?」、「如何賺錢?」等。

(圖片來源/how-to-fix-a-toilet.com)

除此之外,Google也將這些最常被搜尋的「如何」資料上傳至GitHub,提供使用者下載。

 

中國明文禁止ICO融資活動,比特幣、以太幣應聲下跌

$
0
0

中國國家互聯網金融風險整治辦公室於日前發布了《關於對代幣發行融資開展清理整頓工作的通知》,周一(9/4)中國人民銀行及中央網信辦等中國網路及金融監管機關亦發出公告,明白指出首次貨幣發行(Initial Coin Offering,ICO)為一非法的公開融資行為,將密切監控有關動態並在發現涉嫌犯罪事宜時移送司法機關,使得周一不論是比特幣(Bitcoin)或以太幣(ETH)的價格都應聲下跌。

聯合發出防範代幣發行融資風險公告的中國單位包括了中國人民銀行、中央網信辦、工業和信息化部、工商總局、銀監會、證監會及保監會等,幾乎所有有關中國網路、金融與證券的主管機關都到齊了。

ICO類似股票市場的IPO,只是ICO是以虛擬貨幣購買代幣(Token),近來市場對ICO的接受度愈來愈高,在2015年時分散預測市場平台Augur的ICO花了兩個月募到520萬美元,而今年Augur的競爭對手Gnosis只花了15分鐘就豢到了1200萬美元。

然而,中國最新的公告指出,代幣發行融資是指融資主體通過代幣的違規發售與流通,向投資者籌集比特幣及以太幣等虛擬貨幣,本質上是一種未經批准的非法公開融資行為,涉及非法發售代幣票券、非法發行證券、非法集資,以及金融詐騙、傳銷等違法犯罪活動,有關部門將密切監測相關動態,堅決治理市場亂象,若發現涉嫌犯罪事宜,將移送司法機關。

公告也明白指出,代幣或虛擬貨幣在中國並不具有與貨幣等同的法律地位,不能也不應作為貨幣在市場上流通使用,也要求自公告發布日起應立即停止各類代幣發行融資活動。

中國國家互聯網金融風險整治辦公室還列出了60家位於中國各地的ICO平台,其中,廣東地區有14家,上海有11家,北京則有6家。

根據中國互聯網金融風險技術平台所發布的中國ICO發展報告,今年上半年中國已完成65個ICO專案,融資規模高達26.16億元人民幣,累計參與人數為10.5萬,所採用的虛擬貨幣則以比特幣及以太幣佔比最高,合計市佔超過90%。

除了使用不合法的代幣與貨幣之外,中國主管機關也擔心ICO的融資規模大、參與用戶多,但同時專案的失敗率也高,還有人利用ICO進行傳銷及詐騙等活動,恐衍生金融風險與社會問題。

在中國的ICO禁令出爐後,比特幣周一的價格跌了6.67%,掉至4322美元,以太幣跌幅更高達15%,約落在289美元。

靈活IT架構和平臺式收費,王道以體驗和速度搶攻百萬小資族

$
0
0

「沒有分行,也沒有傳統銀行的紙本表單,王道銀行的流程設計,從客戶在手機上開戶的那一剎那就開始了。」王道銀行個人金融事業執行長宋靖仁這麼說道,以手機作為跟客戶溝通的主要載具,強調分行就在你的手機裡,24小時開張。這家極富創新、顛覆性格的銀行在今年1月3日正式亮相,立刻就吸引了眾人的目光,成為臺灣金融圈一道嶄新的風景。

開業不到半年,在今年5月2日到6月18日,王道銀行更搶先臺灣的其他業者,推出O-BANK機器人理財早鳥體驗服務,開放民眾使用。之後,王道銀行蒐集了體驗時間的客戶意見回饋,並進行機器人的調整,緊接著不到一個月的時間,就正式在7月10日推出機器人理財2.0版。

顛覆傳統按件計費,改採平臺月租費,搶攻兩百萬小資族

「小資族跟我們成長環境不一樣,工時很長、薪資微幅成長,物價跟收入要維持以前的生活水準,真的有點困難。」個金財富管理部資深協理吳昆倫點出小資族群的困境與需求,一般理專主要服務資產額較高端的客戶,再加上小資族晚上六點下班時已經過了銀行營業時間,更難有理專人員額外加班來提供服務。吳昆倫說明,這群小資族的理財需求強烈,卻無法獲得理財服務。

「理財機器人的出現,就是要解決普羅大眾對理財的需求。」宋靖仁指出,這群被忽視,資產額不高的族群,全臺灣至少就有兩百萬人。「低門檻而且相對合理的收費機制,透過手機就可以讓小資族很快進入理財的世界。」他說。

王道銀行所推出的理財機器人服務,先由客戶自訂投資積極度:保守累積、穩健投資及積極獲利,並搭配客戶自選偏好,結合市場狀況來選擇產品的標的,來產生一個個人化的投資組合(Portfolio)。吳昆倫表示, 理財機器人背後可以提供的投資組合可以有數十種,甚至超過100種,未來分類更細緻化,投資組合就會更多。王道以大數據運算來計算投資決策,藉由系統演算建議標的及波段,每日監控投資組合。

一般透過銀行買賣基金時,按次收費,甚至轉換異動時也得收取轉換手續費。王道銀行則學電信業方式,推出吃到飽方案,更推出每月固定收費的平臺費計價方式,例如「定期定額」投資方案的基本體驗型,投資最低門檻3千元,每月僅收取19元的平臺費,而不會針對每筆申購都收費。而「單筆投資」最低門檻則是3萬元,每月的平臺使用費也僅49元。投資的最低門檻1,000元,平臺費是收取0.15%的月費率。不過,消費者除了王道銀行的平臺費用,仍需依個別基金公司規定,另外按筆付費。

宋靖仁強調,機器人不僅有門檻低的好處,對小資族來說,有一組團隊可以幫他看全世界幾十個市場,在適度的風險範圍內求取一個最合適的投資組合,替年輕人減少理財上的負擔。根據早鳥體驗的統計數字,王道銀行的理財機器人使用族群有高達8成為20到40歲的年輕族群。

王道銀行現有理財機器人服務採取提供建議而非替代執行的模式,王道提供投資組合的建議,再由民眾確認是否依照建議執行,平均是每個月提供一次。而遇到特殊事件或是標的偏移時,也都要經過用戶的同意才能進行再平衡。

金管會在8月10日時,也剛宣布開放業者可在一定條件下,執行自動再平衡(Auto-Rebalance),不過,全面開放前已有一家銀行取得許可來切入市場。在金管會鬆綁後,王道將可以由系統自動執行再平衡,達成自動化理財,目前仍在跟金管會做細節的溝通還沒正式上線,服務上線後,王道將是第二家提供理財機器人自動再平衡服務的銀行。

王道銀行是臺灣第一家雲端銀行,也是一家無分行的純網銀。前身為臺灣工業銀行,過去沒有任何經營個金事業的經驗,因此,王道穩扎穩地先從鍛鍊基礎功做起。其中一個作法就是,每天早上的「0830會議」。所有IT一級主管、業務單位、作業單位、專案負責人,甚至是執行長也跳下來參加,把前一天所有大大小小的問題通通攤出來討論解決。「我們希望重複的問題不會再次發生。」宋靖仁表示,其他銀行的系統已經經歷2、30年的優化,而王道的系統推出不過短短幾個月,他指出,不斷地發現問題、解決問題正是王道銀行奠定基礎的必經之路。

宋靖仁更直接了當地說:「銀行的競爭力,最後就是技術底子,所以IT必須站在最前線。」這個0830會議就是以IT為核心,整合各單位,全面檢討系統流程的相關問題,目標是讓各項業務順暢運轉。

全力搶攻消費市場的王道銀行,也將IT部門設置先在個金事業體系下,個金部門共三百多人,光是IT人員就占了三分之一。這個資訊團隊由王道銀行副總經理林愛國領軍,旗下有負責借貸、使用者介面、財富管理及帳戶核心等組別,各自跟業務團隊緊密的合作,每周至少有2~3天的時間是坐在一起工作。宋靖仁說,他們正打造一個IT跟個金事業緊密結合的共同體。

王道將IT與業務部門(個金事業)緊緊相扣,這樣一體成形的架構完全打破舊有的編制,宋靖仁指出,所有前端需求、中間分析,到後續的開發、營運管理等全部在個金的IT部門解決,在佐以高度彈性化的IT架構,來適應不斷變革中的金融環境,林愛國就指出:「問題一發生,當天就會了解問題,接下來就是什麼時候解決它、上新版本。」

從IT開始下功夫,再加上沒有過去的傳統金融的分行包袱,王道銀行在改制為商業銀行後的短短半年間,就以輕盈的步調推出各種個金產品與新服務,其中包括了臺灣第一個理財機器人:O-BANK機器人理財。

從頭開始打造個金系統,以新系統、新架構創新局

林愛國指出,傳統銀行的資訊架構,大多使用大型主機,以歷史悠久的COBOL語言撰寫程式,再加上單套式系統架構,採層層疊加式的服務架構。

「王道的個金系統從零開始建立。」宋靖仁說,這正是王道的優勢,不需轉型,直接用新系統、新架構來解決。

目前王道的核心系統採開放式架構,核心系統的應用系統都部署在虛擬機器中執行,來加快系統擴充或更新的速度。林愛國更表示,現在甚至考慮將內部開發測試環境全面搬到雲端上。

宋靖仁在7月上旬發表理財機器人改版時喊出,未來每半年、甚至是每一季,王道銀行App就會改版,推出新產品跟服務。服務能夠快速改版的關鍵,林愛國透露,資訊架構是關鍵,王道銀行將系統分為核心系統與前臺系統,「核心系統是基於帳務穩定為原則,前端系統則是以快速為原則。」

王道再將商業邏輯程式放在獨立的業務系統中執行,他說明,現階段將主要的業務運算由前端系統負責,核心系統只負責帳務跟法遵等驗證等。王道再搭配服務導向架構(Service Oriented Architecture,SOA),後端系統可以提供標準化的介接,讓前臺系統的發揮空間可以更大。

林愛國跟宋靖仁都特別強調,王道銀行非常重視客戶體驗,這樣的IT架構設置,為得就是要能夠快速回應客戶體驗的需求。

聚焦客戶體驗,理專服務大轉型

要如何讓用戶可以不需要專人協助就完成開戶?用最直覺的方式體驗理財機器人?更重要的是,這一切線上的流程都還要兼顧法規的要求。

「無法和客戶面對面來詳細介紹,王道得找出一個完美的方式讓顧客完成流程。」宋靖仁說,手機上的用戶流程設計,需要另一個層次的考驗。主打10分鐘就能完成開戶的王道銀行,他們特別成立一個專責團隊,列管、追蹤所有客戶體驗的問題。

更重要的是,理財專員的服務模式也整個大轉換,強調將決定權還給客戶,不主動出擊打電話推銷,而是客戶有問題時隨時隨地,用各種方式都可以接觸到理專,替他解答。「看不懂介面、看不懂投資組合,你可以打電話,也可以用文字聊天甚至是視訊,來跟理專接觸。」宋靖仁說,如果想喝杯茶、聊聊天,就走進王道在信義威秀所設,唯一一家數位體驗分行吧。

特斯拉創辦人馬斯克:AI競賽恐引發第三次世界大戰

$
0
0

一直呼籲大家要小心人工智慧的特斯拉(Tesla)創辦人馬斯克(Elon Musk)周二再度推文警告,人工智慧(AI)競賽已然爆發,恐將引發第三次世界大戰. 

他是在俄羅斯總統普丁(Vladimir Putin)的一宗發言後提出上述警告。媒體引述普丁在一場演講中回答觀眾提問時指出,不只對俄羅斯,對所有國家來說,AI都是未來大勢所趨。AI帶來絕佳機會,但也是極度難以預測的威脅,而誰能在AI保持領先,誰就能統治全世界。 

普丁表示,任何國家擁有壟斷地位都是俄羅斯不樂見,因此俄國會將自己的AI知識分享其他國家。 

馬斯克在推持發文說,終於開始了。他並指出,中國、俄羅斯,不久後所有擁有強大資訊科技的國家勢將都會加入。從國家層級發展AI競賽極有可能導致第三次世界大戰,或許不是強國發起,但只要其中一個國家的AI判斷先發制人是最可能致勝之道,戰爭就會一觸即發。 

馬斯克已數度針對AI帶來的可能威脅發出警告。上個月馬斯克指出,愈來愈進化的AI如果沒有立法監管,可能透過發出假新聞、假的電子郵件、捏造假新聞稿操縱資訊、激化衝突,甚至引發戰爭。目前光是在智力競賽方面,AI已經在西洋棋、圍棋及電競賽中擊敗人類。臉書甚至曾發現該公司的AI系統已發展出人類無法判讀的語言對話,而決定設下限制條件。 

除了AI,普丁還認為,未來的戰爭主角可能是無人機,他表示只要一方的無人機被對方所毁,投降是唯一選擇。


哈維颶風強襲美國釀水災,小女孩靠Siri救了全家人

$
0
0

上周哈維(Harvey)颶風侵襲美國南部導致嚴重洪患,一名德州14歲女孩利用iPhone的Siri救了全家人。 

哈維颶風來襲帶來的巨量雨水上周日在德州休士頓市引發淹水,14歲女童Tyler Frank連同母親一家5口也在睡夢中被大水驚醒,不一會水位即漲到Frank胸口。她和8歲的弟弟分別被18歲及16歲的哥哥揹到屋頂避難。Frank患有鐮狀細胞性貧血(Sickle cell anaemia),若曝露在寒冷及驚嚇中會發生意外,然而當時急忙衝上屋頂的他們只有毛巾可以保暖。 

Frank一家曾嘗試打911以及在Instagram、臉書上求救,卻沒人回應。情急之下Tyler想到Siri很聰明,於是向著iPhone大喊「Siri,打電話給海岸防衛隊」。立刻有人接起了電話。Frank向對方告知家人地址,並說明了她的病情。 

不過由於求救人數太多,當天下午美國海岸防衛隊並未第一時間援救。第二天小女孩以Siri告知的電話向海岸防衛隊再求救,這次後者出動直升機將已經發燒到39.4度的Frank載往安全地點,並由救護車送往當地醫院。目前Frank一家人暫居在當地的旅館中。

一出生就是「數位」公民,美國伊利諾斯州發展區塊鏈數位身分,從出生證明著手

$
0
0

美國伊利諾斯州(Illinois)最近正在試驗一項特殊的出生證明電子化的計畫。州政府的區塊鏈倡議團隊( Illinois Blockchain Initiative )正跟區塊鏈新創Evernym合作,未來新生兒的雙親、醫生可以將新生兒的出生證明記錄在一個准許制的區塊鏈上。新生兒的出生資料,包含姓名、出生日期、性別以及血型等,會被加密並存在防竄改的帳本上,而且只有通過法定監護人的驗證或是等到新生兒已達法定成人後,才能看到資訊。企業或是政府部門必須提出驗證申請才可以用合法並加密的方式來獲取這些身分驗證的資料。

目前還在試驗的早期,正聚焦在打造使用者介面,讓雙親、醫生可以使用來儲存出生證明,同時讓後端的業務工作可以順暢運行。目前他們採用全球資訊網聯盟(W3C)的資料標準,並且以Sovrin基金會的分散式身分驗證帳本來打造這個兼具安全、個人掌握自主權的身分驗證機制。

伊利諾斯州政府表示,出生證明電子化其實僅是伊利諾斯州區塊鏈發展的其中一個環節,這個平臺會最終會成為一個身分驗證的大型工具。伊利諾斯州的區塊鏈倡議團隊一員Jennifer O’Rourke指出,為了呼應電子化身分的議題,他們認為從新生兒出生來發展這個架構是很重要的。她也表示,身分驗證是政府很重要的基礎服務,也是公部門信任跟執法的最根本。預計最近就會完成實驗並對外公開成果。

伊利諾州政府對區塊鏈十分積極,近半年來不但加入企業以太坊聯盟(EEA)、區塊鏈聯盟R3,還加入Hyperledger,更推動法案來加速公部門採用區塊鏈,顯見決心。

新一波MongoDB勒贖攻擊來襲,2.6萬台伺服器受害

$
0
0

研究人員發現MongoDB用戶遭受新一波駭客組織攻擊,已有2.6萬台伺服器資料遭綁架勒贖。 

去年12月到今年初,數個駭客組織在網路上掃瞄並攻擊連網的MongoDB資料庫後,將資料庫內資料全數刪除並寄出勒索訊息,要求受害企業支付比特幣以贖回資料。一些受害單位付了錢後才發現被騙,駭客根本沒有留下他們的資料。當時高達4.5萬台MongoDB伺服器被害,研究人員Victor Gevers稱之為MongoDB末日,不僅MongoDB,連ElasticSearch、Hadoop、CouchDB及MySQL Server也遭殃。 

而在約半年的沈潛後,研究人員發現MongoDB勒索攻擊又再度蠢蠢欲動。Victor Gevers和Dylan Katz研究MongoDB用戶收到的勒贖電子郵件發現,最新一波攻擊來自三個不同的駭客組織,他們分別要求受害者支付0.05到0.2不等的比特幣,總計受害伺服器高達26,804台,其中郵件帳號為cru3lty的駭客組織就綁架了2.2萬台。 

研究人員指出,雖然在數量上只佔去年底6成,但是前一波攻擊耗時將近一個月,這次則只花了一周。至於為何新一波受害者為什麼更脆弱,使攻擊更勢如破竹,以及駭客用了何種攻擊工具,研究人員還在持續追查。 

勒索攻擊是近年最令人頭痛的資安問題之一,不論是勒索軟體或是MongoDB的勒索攻擊,都以綁架挾持被害者的重要資料以要脅支付贖金。以勒索軟體為例,今年5月橫掃全球的勒索軟體WannaCry,還有一度被認為是勒索軟體攻擊,最後卻被確認為癱瘓系統的NotPetya,都導致政府機關、核電廠、醫院、機場或工廠運作因此停擺。

轉錄YouTube的網站YouTube-MP3關閉了!

$
0
0

在去年被眾家唱片業者控告侵犯版權的YouTube影片轉錄網站youtube-mp3.org已與控方達成協議,準備關站並交出網址。

Youtube-mp3.org允許使用者輸入一個YouTube影片網址,以將它轉換成MP3音訊格式。使用者下載轉換後的MP3檔案便可將它存放在PC或手機上以離線聆聽。

根據全球流量偵測機制Alexa的數據,目前youtube-mp3.org在全球網站的流量排行為335名(下圖),為全球數一數二的影片轉錄服務。而國際唱片交流基金會(International Federation of the Phonographic Industry,IFPI)去年的調查則顯示,16到24歲的網友中,有49%曾造訪類似YouTube-MP3的轉錄網站。

有十多家業者控告經營YouTube-MP3的德國業者PMD Technologies及負責人Philip Matesanz侵權,包括華納音樂(Warner Music)與新力音樂(Sony Music)在內,指稱YouTube-MP3在轉換影片、儲存MP3檔案或遞送MP3檔案時並未取得唱片業者或YouTube的同意,侵犯了著作權法。

上周YouTube-MP3與唱片業者達成協議,同意支付和解金,也將永遠停止該站的營運並交出網址。雙方並未披露和解金額。

目前YouTube-MP3的首頁看起來仍完整無缺,但若嘗試輸入網址,則會出現「正在進行系統維護」的訊息。市場上仍存在著其他YouTube轉錄網站,包括OnlineVideoConverter、Flvto、ClipConverter及Conver2mp3等。

假刷卡,真竊資,加拿大假購物網站遭警方扣押

$
0
0

消費者在網路上購物要特別小心,加拿大埃德蒙頓警局(Edmonton Police Service,EPS)在上周扣押了一個偽造的購物網站fazny.ca,該站表面上是銷售各種3C產品,但卻趁消費者刷卡付費時竊取信用卡資訊,再於他處進行消費。

今年5月該警局收到一名受害者的投訴,表示他曾在Fazny網站進行購物,填完付款資訊後網頁一直跳出錯誤訊息,指稱交易未完成,不過沒多久他就收到奇怪的帳單。

EPS的網路犯罪調查部門則發現受害者的資訊是在Fazny購物時被竊,該站利用臉書(Facebook)刊登廣告,還成立了粉絲團,但網站或粉絲團上的產品照片與說明也都是偷來的。

偽造的購物網站Fazny首頁(來源:EPS)

在取得法院命令後,EPS藉由加拿大的網域名稱註冊機構的協助扣押了Fazny的網址,並將流量導向警方控管的伺服器。主導網路犯罪調查的Phil Hawkins表示,扣押網域伺服器是為了辨識受害者以及預防該站進一步詐騙其他人,並鼓勵其他受害者出面檢舉。

現在連結至fazny.ca出現的已是EPS所張貼的扣押公告。

Firefox與Chrome跳出「找不到字型」視窗,小心是病毒作祟!

$
0
0

資安研究人員Brad Duncan警告,最近有一個惡意程式活動在使用者造訪惡意網站時,會在瀏覽器中跳出「找不到Hoefler Text字型」( The ‘HoeflerText’ font wasn’t found)的提醒視窗,並誘導使用者更新,不過更新後帶來的可能是 NetSupport Manager遠端存取工具(RAT)或Locky勒索軟體,此一惡意活動同時波及Chrome與Firefox瀏覽器。

Duncan表示,他在過去兩周以來看到大量基於殭屍網路的惡意垃圾訊息,幾乎每天都發動攻擊,這些訊息連結到假冒的Dropbox網頁,當以Chrome或Firefox造訪時,就會跳出一個提醒視窗,宣稱找不到HoeflerText字型,若使用者按下更新鍵,即會下載一個偽裝成字型的JavaScript檔案,但該檔案其實是用來下載及安裝其他惡意程式。

這個惡意活動被稱為EITest,從去年底就展開,都是透過HoeflerText視窗來散布惡意程式,只不過這半年多來主要散布的惡意程式都是以勒索軟體為主,包括Spora、Mole或Locky等,但最近Duncan發現駭客以NetSupport Manager遠端存取工具取代勒索軟體,顯示駭客的動機改變了。

Duncan說,雖然說勒索軟體仍是個嚴重的威脅,但RAT將讓駭客在主機上擁有更多的能力,也比單一目的的惡意程式更具彈性。

此一利用「找不到HoeflerText字型」為媒介的惡意活動只影響Chrome及Firefox瀏覽器,並未波及微軟的IE或Microsoft Edge。

40萬支Note 7整新機在韓國上市兩個月內即賣完

$
0
0

韓國媒體 The Korea Herald上周引述消息來源報導,由Galaxy Note 7改裝的40萬支Galaxy Note FE自今年7月7日在南韓上市不到兩個月就賣光了。

Galaxy Note FE原名為Galaxy Note粉絲版(Fan Edition),它的規格與外型都與因爆燃而召回的Galaxy Note 7一模一樣,只是換了電池,但Galaxy Note FE背殼印有粉絲版字樣。Galaxy Note FE的電池容量為3200 mAh,低於Galaxy Note 7的3500 mAh,電池尺寸也小了一些,售價為699,600韓元(約610美元),比Galaxy Note 7的865美元便宜了30%。

根據報導,三星並不打算在南韓推出更多的Galaxy Note FE,但正在考慮要不要把Galaxy Note FE售至海外市場。

三星總計回收了超過400萬支的Galaxy Note 7,扣除在南韓出售的40萬支Galaxy Note FE,應該還有不少的零件可供運用。


Samsung SDS推出AI平臺Brity,助企業降低客服人力成本

$
0
0

三星集團旗下專門提供資訊暨通訊技術服務的Samsung SDS於今日(9/5)宣布,將推出企業人工智慧平臺Brity,提供企業用戶智慧秘書服務,也能用於客服服務,以節省企業的人力成本。

Brity具備機器學習技術和神經語言理解能力,能提供使用者文字或語音的交談服務,也就是說,Brity除了能文字聊天之外,也支援語音聊天。

而Brity不只能理解短句,也能理解結構更複雜的句子,透過分析使用者問題的意涵,以做出適當的回應。

Samsung SDS在官網舉例,如果使用者問Brity「我昨天訂購的冰箱什麼時候會送達?」,Brity則會根據分析問句的背景資訊「昨天」,來判斷使用者問句的意涵為「送達日期」。

此外,Brity也能切換與使用者交談的主題,更可以切換回前一個對話內容。另外,Brity也能在其他通訊平臺上使用,例如,KakaoTalk或Line等。

Samsung SDS表示,Samsung SDS的員工已從5月開始試驗Brity平臺功能,員工可以透過Brity查看行程、聯絡人等資料,甚至是員工餐廳的菜單。而Samsung SDS期望,Brity能應用在供應鏈管理、人力資源管理、售後服務、餐廳等領域。

另外,Samsung SDS也藉由Brity來擴大AI即服務(AIaaS)平臺,加上AI分析平臺Brightics AI、視覺化平臺,為Samsung SDS人工智慧方案的三大支柱。

 

WhatsApp將推出企業版本,醞釀向大公司收費

$
0
0

臉書旗下的 WhatsApp周二宣佈將推出免費的中小型企業版本WhatsApp以及測試針對大型企業的收費方案。
 
WhatsApp表示,企業有許多不同於個人用戶的需求,像是希望有官方識別系統,可供辨別企業資料頁,讓一般的用戶可以區分企業用戶的身份,以及更容易回應訊息。企業版WhatsApp Business對中小企業為免費提供,而針對航空公司、電子商務及銀行等大型企業的解決方案,則可讓企業對消費者提供有用的通知,如航班時刻、出貨證明及其他更新訊息等。
 
WhatsApp上周開始展開小型封閉測試來辨別企業及個人、假帳號,如果聯絡人名單中的帳號有綠色勾勾,就表示該聯絡人電話號碼屬於企業帳號。企業通訊內容是加密的。而如果使用者不想接受某企業的訊息,也可以加以封鎖。
 
除了目前透露的功能,媒體預期未來WhatsApp會再加入更多企業適用功能。最新服務也意謂著消費用戶數超過10 億的WhatsApp終於也要加入臉書網站及Messenger試圖賺取營收的行列。Facebook Messenger早在2015年即推出企業版本Work Chat作為Facebook at Work的專用通訊軟體。

 

15年財管經驗結合大數據動態決策,中信要幫8百萬老顧客數位理財

$
0
0

挾帶著個金800萬客戶的氣勢,中國信託在今年5月23日宣布跳入理財機器人的戰局,推出「智動GO」的智能理財服務,這也是他們數位創新理財Digital 4 U的其中一環。

近年積極數位轉型的中國信託(簡稱中信),不論是在7-11的ATM上推出指靜脈辨識的存提款服務;或是將全臺灣150家分行全部升級成數位化營運;到近期推出整合了保險、貸款、記帳以及投資的個人全方位的數位理財服務:Digital 4 U,風格多變的新金融業務都足見中信轉型的毅力與決心。

在投資理財上,中信也以客戶需求的角度出發,開闢一條新的理財之路。中信銀行個人金融客群總處長楊淑惠表示,每年中信會針對服務做訪談與問卷調查,他們發現在投資面上,客戶最常見的3道關鍵問題就是,不知道怎麼選擇、沒有時間關注市場,以及無法判斷進出場的時間點。

她也透露,中信在2011年就開始關注理財機器人的發展,觀察產業趨勢、國外的成熟案例,再整合自家的經驗,直至2年前開始系統建置等,布局多年才正式讓智動GO問世。

「中信經營財富管理長達15年,提供投資服務也超過20年,再加上財富管理的專家團隊,結合過去這些經驗來開發出一套新服務。」第一個成果就是智動GO,楊淑惠指出,中信最大的優勢,就在於經驗老道。

專家與機器協力萃取15年理財經驗,並可自動再平衡

淨值穩站臺灣金融業前幾名的中國信託,久在沙場可謂身經百戰。他們在財富管理領域累積15年經驗,擁有世界上六大經濟體的上百種市場經濟數據、高達近百萬筆資料,並且根據這些數據,進行超過千次以上的回測情境分析,最終產出6~12個投資策略。

「為什麼需要分析15年的經驗?因為要觀察經濟循環,只靠1~2年的數據是不準的。」楊淑惠說明,智動GO裡的指標、策略都是靠演算法計算的結果。例如,當客戶選擇獲取報酬為主,就要承受較高的風險來獲取超額的獲利,就會利用回測去找出最適合的理論模型。

中信運用大數據技術,從過去累積的上百萬筆多種經濟數據,在從50家基金公司2,200檔基金的30萬筆績效資料中,找出最適切的投資標的組合。

若以客戶端的使用經驗來說,客戶在智動GO上回答完6道KYC的問題後,系統就會從6~12個投資策略配對合適的方案,並提供圖像化的歷史績效與組合配置給客戶參考,最後客戶再決定要投入多少金額。

雖然客戶可在網銀或是行動App上體驗到智動GO的全自動化服務,不會跟真人有所接觸,但楊淑惠特別指出:「智動GO是專家跟機器人一起,並不是純機器做決策。」她說明,機器的部分是在系統、流程上進行輔助,還有客戶的下單頁面上也完全可自動化的完成理財機器人的服務。但是在投資的決策、資料研判仍是由專家來完成。

她表示,在中信的投顧中心裡,策略的分析、配置,到追蹤策略的效度、信度都可以用機器來做大量資料演算。但還是由專家來建模、判讀,下最終的決策。「因為過去的經驗不代表未來的經驗,很多是沒有碰過的。假設現在美股漲,漲的原因是什麼?還是要由專家來判斷。」楊淑惠說。

除了具有多年的理財經驗,中信更重要的第二項優勢,就是擁有可執行自動再平衡(Auto-Rebalance)的「指定單獨管理運用金錢信託執照」。也就是客戶同意了中信所提供的策略,並在約定好的情況下,可以指定一個範圍,由中信進行資金的自動調配。

這張指定單獨管理運用金錢信託的執照,對理財機器人的體驗來說,正是關鍵要素。「如果沒有這張執照,每一次換產品標的、權重、投資金額等,都要重新取得客戶同意,在客戶體驗上就會差很多。」楊淑惠解釋,中信針對偏移的標的,執行再平衡、再配置時,不需要再向客戶取得同意,避免錯失調整的時間點。不過,再平衡之前,中信也會通知客戶,若不同意調整就可以解約。

「調整幅度相當細微,是按每一個客戶的每一檔投資來調整。」中信強調,投顧團隊是每天監控投資標的,而投組調整的頻率則是依據市場狀況,或是跟策略模型產生偏移才會執行。楊淑惠說,頻次不會太高,例如5月份推出服務,7月份才進行了第一次的再平衡、重新分配(Reallocate)。

理財機器人2大優勢是動態調整投資策略,快速反應市場驟變

傳統理財服務都是瞄準資產規模大的客戶,不僅如此,當市場有重大變化要進行調整時,要先取得客戶同意卻已經錯失良機,無法快速完成精準的理財調整。除此之外,人性的弱點上,經常會有追高殺低的狀況,這都是問題。

而理財機器人就是要解決上述的問題,利用自動化分析、動態調整的優勢,來攻占理財市場。而數位通路的好處在於空間、時間的彈性化,在家中的沙發上就可以理財,而且以低投資門檻就可以獲得專家服務,以及市場資訊。

目前,智動GO所提供的策略為:富利策略、安鑫策略及趨勢策略。投資的最低門檻為5,000元臺幣,並依據投資的市值收取信託管理費,不再另收申購手續費貨調整部位手續費。年費率根據策略市值區分為0.99%、0.79%及0.59%,按月收費。

而且智動GO的配置是無法由客戶更動的,楊淑惠比喻:「病患去看醫生,卻告訴醫生想換掉其中一顆藥,這樣的效果就不是醫生配給你的效果了。」

她也估計,中信個金有800萬客戶,但是投入基金理財的可能僅2~3成。

中信推廣智能理財的策略是,除了要吸引e世代的小資族,另一方面也要先向老顧客推廣來擴大採用率。不僅要提升客戶的理財意識提升,楊淑惠也指出,中信內部也要同步提升數位能力。像是未來每一位理專都會配一臺平板,也許可以直接做交易。同時,在風險的監控上也會同步加強。

數位化之下的理專,將面臨什麼樣的變革?「理專不會消失,但是他的能力提升是必要的,善用科技跟技術的能力要被建立。」楊淑惠強調,有溫度的服務是機器無法辦到的。不論是較高端客戶仍然需要複雜的理財規劃,或是客戶年紀漸增,需求也會跟著轉換,退休規畫、子女傳承、企業資產等,這些都是需要藉由理專的長才,來進行服務的。

只不過,理財機器人的出現,可以吸引部分願意接受數位化服務的客戶,來節省銀行的成本,讓真人理專有更多時間來服務更多顧客。甚至,她也提出理專版智動GO的可能性,她解釋,理專版智動GO可以讓真人理專有機會提供更快的服務,過濾有效的資訊,並將顧客績效追縱、數字追蹤、訊息提醒等例行工作交由機器代勞。她說,中信仍然會持續以客戶需求為核心,打造出更細緻的理財服務。

YouTube強化直播服務,力拚Amazon Twitch、臉書及推特

$
0
0

YouTube宣佈強化直播服務YouTube Live以追趕市場領導者Amazon Twitch,Facebook Live及推特的Periscope。 

YouTube逐漸放寬頻道訂閱戶啟用YouTube Live的門檻限制,原本是10,000人,4月降為1,000人,現在則只要超過100人的頻道就能啟用直播服務。

YouTube Live新增功能最特別的是利用iOS的ReplayKit工具開發可在iPhone上直播app畫面的能力。這項功能之前出現在YouTube Gaming上,現在YouTube app用戶也可直接從手機螢幕上直播支援ReplayKit的app,像是畫圖app Procreate、或是賽車遊戲Asphalt 8及《最終榮耀》(Vainglory)等。此外也提升即時直播的品質,降低延遲性。

YouTube Live還加入即時對話修改功能。在對話過程中按下鍵盤上alt/option就可以暫停對話,供使用者決定是刪除或修改後放行。它也能設定封鎖的字詞。 

此外,如果選擇加入,YouTube系統的人工智慧會將它判定不宜、不雅的對話暫緩貼出,由使用者決定是否放行、隱藏、或通報。使用者愈用就愈能強化系統過濾功能。用戶還能設隱藏名單分享給直播主播,未來該名單也會應用於評論功能上。 

各大影片平台吹起直播風潮,Amazon的Twitch雖是最主要業者,但其他業者動作頻頻。臉書Facebook Live和推特的Periscope陸續擴大到遊戲、PC,甚至無人機直播。而除了一般格式影片,現在包括YouTube、Facebook Live及Periscope也都能支援360度影片格式。

Google正在北京招募AI研究團隊

$
0
0

Google甫於今年5月於烏鎮舉行的AI高峰會上暗示有意設立位於中國的第一個AI研究團隊,近日媒體便發現Google的人才招攬頁面出現了相關職缺。

Google在2010年因拒絕遵循中國政府的言論審核政策而幾近全面退出中國市場,包括Google的核心搜尋服務與Android官方市集Google Play都無法在中國生存,因而使得Google在中國市場的一舉一動都受到矚目。

事實上,在Google的人才招募網頁上,至少有20個職缺位於北京,其中有4個項目與人工智慧(AI)技術相關,包括徵求雲端機器學習技術的產品經理、機器學習的研究科學家、機器學習的技術主管,以及機器學習的軟體工程師。

Google的描述可看出,Google準備在北京建立機器學習解決方案團隊,與其他Google研究團隊合作共同推動及發展攸關Google Cloud Platform的人工智慧與機器學習技術,以解決市場與客戶的需求。

根據中國政府於今年7月發表的《新一代人工智能發展規劃》,中國預期要在2030年成為全球的AI創新中心,創造10兆元人民幣的產業規模。

中國政府的野心並非無稽之談,知名的投資顧問公司高盛(Goldman Sachs)日前曾出版一份關於中國AI崛起的研究報告,指出中國已經成為以AI推動經濟成長的全球主要競爭對手。目前全球的AI技術仍由美國領先,但其他國家正快速追趕中,中國即為其中之一,而在新興技術起飛的當下,人才的招募至關重要。

高盛亦說,在AI人才短缺的情況下,各大業者相繼於全球建立研究實驗室,以招募及訓練相關人才,不只是美國科技業者到處招兵買馬,中國業者同樣也在矽谷招攬人才。

Viewing all 31788 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>