Quantcast
Channel: iThome
Viewing all 32119 articles
Browse latest View live

推特採取多項措施抵禦針對臺灣選舉的惡意攻擊

$
0
0

2020大選在即,推特表示,臺灣作為成長快速的受眾市場之一,且為亞洲的民主國家,他們在這段時間,為保護臺灣選舉進行一系列行動,包括更新推特規則以規範不斷出現的新興線上行為,並且與政黨、中央選舉委員會和執法機關等組織合作,對他們進行平臺培訓並建立通報管道,同時還對特定hashtag加入選舉表情符號,以加強公眾對話,強力打擊平臺操縱行為與垃圾訊息散布。

推特執行長Jack Dorsey在2019年10月底的時候,在自己的推特帳號公布推特從11月22日開始禁止所有的政治性廣告,也禁止國家所控制的新聞媒體在推特上購買廣告,推特提到,政治訊息的觸及應該是賺取來的,而非直接購買。

另外,推特的《選舉誠信政策》也禁止透過有害的實際投票行為,或是登記投票來干擾選舉程序,也就是散布錯誤的選舉程序、時間與方法都違反推特規則,而推特也打擊選舉期間可能出現的平臺操縱、垃圾訊息、假帳號以及假造材料散布等行為。

平臺操縱和垃圾訊息明顯違反推特規則,因此推特在選舉期間增加了辨識和打擊惡意行為者的力道。推特提到,他們以戰略性且大規模的方法打擊平臺操縱行為,不仰賴被動式回報主動出擊,解決跨語言和跨時區的操縱行為,甚至在惡意帳號還沒發出第一則推文,推特就已經插手制止。光2019上半年,推特就調查了1億個帳號,推特提到,他們會在Data Disclosure Hub公開與國家相關的惡意活動資料集。

推特也與臺灣多個組織合作,像是在10月的時候,推特就參與由臺灣事實查核中心主辦的亞太事實查核論壇,說明推特以機器學習搭配人工審查,處理選舉相關虛假訊息的方法。推特也為民進黨與國民黨等選舉合作夥伴進行培訓,幫助他們良好地與選民互動。

推特提供專用的網站,可讓選舉合作夥伴直接反應有關於2020臺灣選舉間,出現的問題與疑慮,推特訓練中央選舉委員會和執法機關,利用這些直接的管道,向推特回報可疑、辱罵以及違反推特規則的活動。推特表示,這將可以確保推特快速地接收和審查重要議題。

推特在這次臺灣選舉,為了集結平臺上的選舉對話,在hashtag #TaiwanElection、#TaiwanVotes、#Taiwan2020、#台灣選舉以及#台灣投票之後加上表情符號,而該表情符號使用臺灣選舉的投票符號。推特提到,透過表情符號連結,幫助促進選舉對話的可探索性。推特還捐款給事實查核中心、少年權益與福利促進聯盟和公民國會監督聯盟。


網路公司主管不到4年盜走公司600萬美元

$
0
0

一名全球網路公司的主管Hicham Kabbaj,在本周坦承違反美國的電信詐欺法案,他藉由建立一家空殼公司,並要求公司付款購買IT產品及服務,但金額卻都流到自己的帳戶,在4年內向公司詐騙了600萬美元,東窗事發後,Kabbaj已在去年9月被逮捕,媒體則查出他在這幾年擔任日本電子商務公司樂天(Rakuten)的美國地區主管。

美國司法部在新聞稿中並未公布Kabbaj所任職的公司,僅說它是家全球網路公司,並以Company-1作為該公司代號。

根據司法部的調查,Kabbaj設立了一家空殼公司Interactive Systems,並自2015年8月到2019年5月間,謊稱向這家公司購買各種IT產品及服務,並由Interactive Systems 開立52張發票,而Company-1付給Interactive Systems的金額,很快就被轉至Kabbaj的個人帳戶,詐騙金額高達600萬美元。

去年就被逮捕的Kabbaj在本周認罪了,坦承他濫用了公司對他主管地位的信任來中飽私囊。今年48歲的Kabbaj已同意法院沒收他的資產,並願意賠償600萬美元,最高可被判刑20年。

儘管司法部並沒有公布受害企業,但美國媒體在LinkedIn上找到Kabbaj的資料,顯示他從2015年5月起就在美國的樂天擔任不同的職務,從營運總監、技術營運副總裁,到技術暨工程資深副總裁,不過,媒體並無法判斷這兩名Kabbaj是否為同一人,而樂天則未回應媒體的詢問。

Travelex遭駭客勒索300萬美元

$
0
0

在去年12月31日遭到惡意程式入侵的倫敦外匯交易公司Travelex,其網站及行動程式一直到1月6日都尚未恢復正常,除了持續受到客戶的抱怨之外,已有多家媒體報導Travelex其實是受到勒索軟體Sodinokibi的攻擊,而且駭客要求高達300萬美元的贖金。

Travelex在27個國家提供服務,駭客入侵了Travelex的系統並加密了該公司的檔案,造成Travelex的系統無法運作,在2020一開始就焦頭爛額,根據英國太陽報的報導,眾多的Travelex客戶在Twitter上抱怨無法取款或匯款,而且還波及與Travelex合作的其它銀行,迄今Travelex都只能仰賴人工來處理匯款事宜,客戶也必須親自到分行報到。

雖然Travelex僅說是被惡意程式入侵,並未公布細節,但已傳出Travelex是遭到有勒索軟體界「王儲」之稱的Sodinokibi的攻擊。

去年才現身的Sodinokibi迄今已是全球第五大勒索軟體,市占率為4.5%,資安業者判斷它與曾是全球感染力最強的GandCrab勒索軟體源自同一群作者。不管是提供牙科診所線上備份服務的Digital Dental Record,或是美國資料中心供應商CyrusOne都是Sodinokibi的受害者。

BleepingComputer更取得了駭客的證實,表示他們的確以Sodinokibi攻擊了Travelex,且在加密前備份了5GB的個人檔案,包含生日、社會安全碼及金融卡資訊等,並向Travelex勒索300萬美元,同時要脅Travelex若不付款就要對外公布這些資料。

英國媒體Computing則說,其實資安業者Bad Packets在去年9月就曾警告Travelex,提醒該公司所使用的Pulse Secure VPN含有安全漏洞,將允許駭客滲透至企業網路,但並未獲得Travelex的任何回應,而這也許就是駭客入侵Travelex的管道。

臺灣資安業者戴夫寇爾(Devcore)去年就曾對外展示如何攻陷Palo Alto Networks、Fortinet與Pulse Secure等業者所提供的SSL VPN服務,隨後英國政府也針對相關的VPN服務提出APT攻擊警告,不過,有資安專家指出,迄今仍有不少企業依舊採用有漏洞的VPN服務。

立專法保證政府開放資料品質,國發會揭臺灣首部開放資料法草案推動時程和方向

$
0
0

政府推動開放資料政策將跨出關鍵一步。國家發展委員會(國發會)研擬國內首部開放資料專法,參考其他國家立法實例,並開始蒐集國內各領域專家等意見領袖的看法,年底將提出開放資料專法草案。

早在2012年我國即推動政府資料開放,2013年政府訂出「行政院及所屬各級機關政府資料開放作業原則」,以行政命令的方式,推動各機關對外開放資料供民間使用,2017年以「政府資訊公開法」為基礎,修訂作業原則,要轉換為Open Data,機器可讀的格式,以極大化政府資料開放。

國發會主任委員陳美伶表示,臺灣雖然很早就推動政府開放資料,但一直沒有立法,各機關雖然知道要推資料開放,但缺乏一致性,也沒有要求開放的資料格式,「很多人覺得政府開放資料不好用,或是覺得資料很Dirty(髒),沒有經過整理篩選過的資料,對他們而言像垃圾資料,使用上並不方便」。

為了改善資料的品質,2017年前行政院長賴清德任內推動極大化開放資料,在政府資訊公開法架構下,主動公開政府最大量的資料,並對資料推動規格化,將資料品質按金質、銀質、銅質作分級管理,提高開放資料品質,數量也增加至43,000多個資料集。陳美伶表示,機器可讀、結構化、開放格式的金質資料前一年不到20%,現在則已提高到64%。

年底開放資料法草案出爐

然而,雖然政府開放資料的品質及數量均有提升,但還是面臨缺乏法制的一致性規範,外界對政府開放資料不符合需求的批評。因此國發會著手研擬開放資料法,以專法取代目前的行政命令,規範政府各部門開放資料的一致性,也希望能更貼近使用者的需求。

陳美伶指出,民間使用政府資料涉及到權利義務關係,透過立法明確規範,外界能夠取得什麼資料、免費或是收費才能使用、運用上是否有限制等等。以是否收費、限制運用為例,未來在數位經濟時代下,不論是精準醫療、精準行銷也好,很難排除個人化資料,如何去識別化資料加值運用,不會侵害個人隱私,這些都需要法律架構去處理,今年底希望提出開放資料法草案。

目前已有國家或經濟體設立開放資料專法,以更積極態度推動政府資料開放,我國也準備跟上其他政府腳步,國發會參考了美國、日本、韓國、歐盟等國家或經濟體的開放資料政策、立法內容,去年已舉辦兩次專家座談會,瞭解各界對開放資料的意見。今年將再召開第三次座談會,接下來舉行公聽會,再通過跨部會會議研擬草案,預定在8、9月間完成第一版草案,年底提出草案給行政院。

談到開放資料專法制定之前、之後的差異,陳美伶指出,制定專法之前,目前的行政院的開放作業原則是從供給面,以政府角度,儘量提供資料給民間使用,但開放資料的品質可能並非外界所需要的;未來專法制定後,將從資料的需求面出發,瞭解民間要的是什麼,讓開放的資料更能符合民間需求,促進臺灣的數位或資料經濟的發展朝向正面發展,當發生爭議時,也能釐清爭議處理方式。

對於立法後帶來的影響,她認為影響主要在於內容。目前政府開放資料已有4.3萬個資料集,但是,這些是否真的符合大家需要的,而將資料轉換為機器可讀,也需要行政成本,如果能知道外界需要的資料,比較不需要的就不需轉換,政府也能因此節省成本。例如發展AI應用需要哪類資料,資料的範圍及深度,立法後就能要求政府開放。現在是政府各部門決定是否開放資料,缺乏一定的強制性,未來透過立法,民間便可要求政府釋出所需要品質的資料,避免拿到垃圾資料。

「未來世界就是資料經濟的世界,誰擁有資料最多、最完整就握有更大的優勢」,陳美伶表示,資料已是新能源、新的戰略資產,誰擁有最多,就能佔到最大的優勢。全球都在競逐資料的取得,未來將是資料的競賽,怎麼樣讓臺灣的資料佔有一席之地相當重要。

立法相關議題待取得共識

由於國內首次制定開放資料專法,國發會邀請專家參加座談會,蒐集他們對開放資料專法研擬方向的意見,由專家針對立法相關議題表達看法,座談會討論的議題包括專法的型態與規範主體,臺灣現為行政命令,美國採取成文法規範,歐盟則是指令,日本及韓國則是政策指引。其次是資料的品質與類型,需要規範資料的可取得、機器可讀及格式。

針對政府開放資料,應該免授權費,或是如韓國政府的做法,要求使用者負擔最小限度提供資料之費用;另外,韓國也對公務員訂立免責條款,避免公務員擔心資料品質而影響到開放的意願,我國未來開放資料制定專法是否也可效法。

目前開放資料法尚在初步研議階段,陳美伶表示,每位專家基於各自領域的專業,意見上或許有差異性,將來會尋求方法彌平、建立共識。會中有專家建議如果立法目的是讓政府資訊公開透明,此次立法不要包含商業使用,應另訂新法規範商業使用。她認為立法目的是讓民間使用政府的開放資料,如果要開放給民間使用,就會包含資料的加值運用、商業使用行為,而資料去識別化、資料清洗,涉及處理成本,如果民間拿到已清洗的資料,就容易建立商業模式,如果拿到的是原始資料,民間需要自己清洗,商業模式則有待評估,諸如此類議題還需要討論。

爭取今年通過GDPR適足性認定

另一項受到注目的則是取得GDPR適足性認定(adequacy decision)。歐盟的一般資料保護規則(GDPR)在2018年5月上路施行,對於跨境資料傳輸,GDPR採取原則禁止、例外允許的原則,也就是歐盟和以外的地區如果要跨境傳輸資料,一般是禁止的,但一些特殊的例子可作跨境傳輸,包括當事人明確同意資料作跨境傳輸,該國家或地區取得GDPR適足性認定,以及企業與企業間訂有個資保護的契約、規則或認證。

在未取得國家/地區適足性認定之前,國內企業只能和歐盟地區企業個別訂立個資保護契約、規則或認證,才能進行跨境資料傳輸,若以後臺灣取得GDPR適足性認定,臺灣的企業和歐盟20幾個成員國家的跨境資料流通就會變得比較容易。

我國在2018年就向歐盟申請適足性認定,2019年和歐盟進行三次協商,完成第1輪技術性諮商,2020年春季將進行第2輪諮商,焦點包括歐盟關注的獨立機關、跨境傳輸等個資法修正重點,待與歐盟完成全部協商,歐盟將提供正式評估報告。

為爭取儘快取得適足性認定,國發會於2019年即展開個資法修法作業,對個資跨境傳輸、設獨立專責機關、產業利用等議題舉行座談會、公聽會,待歐盟提供正式評估報告,國發會準備在3個月內提出個資法修法草案、個資保護機關組織法草案。

陳美伶表示,目前取得GDPR適足性認定還有一些技術性問題待協商解決,主要是我國個資法和歐盟GDPR的要求不一致。此次個資法修法將不會複雜化,將以通過GDPR適足性認定為目標先作調整,以趕上今年通過適足性認定。

目前我國個資法和歐盟GDPR間存在歧異,例如在跨境傳輸方面,如前面所提到,GDPR為一般禁止、例外允許,而我國個資法第21條規定,非公務機關國際傳輸個人資料,若涉及國家重大利益、國際條約或協定、接受國的個資保護未完善或經由第三國傳輸資料以規避個資法等,中央目的事業主管機關得限制國際傳輸。

將設個資保護獨立專責機關

另一個歧異之處在於個資保護主管機關。之前國內的個資法主政機關為法務部,前年已移到國發會,為了GDPR適足性認定的取得,國發會以任務編組方式成立個資保護辦公室,但陳美伶指出,由於歐盟要求一定要由專責機關負責,獨立且不受政治干擾,將制定個資保護獨立機關組織法草案,未來設立獨立機關,其位階可能為三級獨立機關,負責評議個資爭議。

國發會官員補充說明,按GDPR的規定,至少一個獨立公務機關監督GDPR適用,而我國個資法規定則是分散式管理,由各中央事業主管機關執行檢查、糾正、裁罰權。未來我國將設立獨立機關,將現行個資法裡的分散管理,也就是各中央事業主管機關的監督權改為集中,由個資保護獨立機關負責。

今年將試辦My Data

和個人資料有關,國發會在智慧政府行動方案中提出數位服務個人化(My Data)子計畫,讓個人攜帶自己資料,未來在個人同意授權下,開放政府機關或民間企業使用個人資料,保障個人隱私之外,也彰顯個人對資料的所有權,還能打破個人資料分散各個機關組織,因個資不流通導致服務申請上的不便。

目前健保署測試中的健康存摺即是My Data的概念。陳美伶表示,不一定是政府的資料,民眾也能將自己的個人資料放在MyData的資料雲,在技術面上讓每個人自己擁有資料、攜帶使用,申辦服務不需再填寫資料。現在國發會正在規畫中,今年將會試辦。

 

中小企業貸款信用擔保申辦新變革,每年30萬件送保資料都自動拋轉免人工輸入

$
0
0

協助中小企業因向銀行申貸時擔保品不足,而提供信用擔保的中小企業信用保證基金(簡稱信保基金),每年從金融機構取得約30多萬件中小企業融資承保件數,過去,皆由各銀行分行端的作業人員,以人工逐筆輸入送保資料;現在,此作法則有了新的突破,信保基金在今天(1/7)正式上線自行開發的送保資料介接系統「送保即時通」,銀行每件只需花上15秒,即可自動拋轉企業徵授信資料等相關送保資訊,比手動輸入快了60倍。

過去,中小企業向銀行申貸,銀行進行徵信評估後,若因擔保品不足等原因,就會送往中小企業信保基金,由信保基金為中小企業進行信用擔保,協助中小企業取得銀行融資,這作法同時降低了金融機構對中小企業融資的風險,辦理的意願也會提高。信保基金的數據顯示,光是2019年1月~11月,就收到來自各金融機構共30多萬件送保案件,協助10萬多家中小企業取得融資金額超過1兆元。可見過往銀行端的作業人力需求龐大,才能處理這些送保資訊。

然而,過往因為銀行與信保基金業務並無資料拋轉的機制,使得各銀行分行端的作業人員,得自行到信保基金的網站,逐筆登打送保資料,據了解,1件資料登錄至少需花上15分鐘的人工作業時間,加上可能產生資料輸入錯誤而需再次修正,而使得整個核保時程拉長。若以1年約30萬件的送保件數,每件花上15分鐘輸入資料,金融機構1年總共需要7.5萬小時來處理這件事。

因此,中小企業信用保證基金在2019年初時合作台新銀行,啟動送保即時通計畫,歷經1年的建置與測試,在今天上線送保即時通系統。而新推出的送保即時通系統,讓各銀行的分行端,只需要輸入申貸企業的統一編號,信保業務系統即直接與各銀行資訊中心連線,進行點對點自動化建檔,可自動載入企業基本資料、財務資料、徵授信資料等欄位的資料。

信保基金表示,介接新系統後,銀行端一鍵就能在15秒內導入所有資料,僅需過去作業時間的60分之一,作業時間的縮短加上資料正確性提高,降低了銀行小額案件作業成本,也縮短了企業申貸時間,並改善信保基金的審查流程。像是信保基金先前推出採取簡易審查的項目,比如「中小企業千億保專案」、「中小企業即時保專案」,將能提升其核保效率。中小企業信用保證基金董事長李耀魁指出,即時保專案提供初次送保的中小企業100萬以下案件,保證成數達9.5成,且送件當日即核保。

中小企業信用保證基金資訊部經理林嘉瑤則透露,送保即時通系統的開發,其實統合了資訊部門、台新銀行的作業部門與授信部門的努力,信保基金提供了總共700個欄位格式、內容、規格給銀行,雙方的資訊中心互相串接,以資料對接方式,自動帶入企業基本資料、財務資料、徵授信資料等原有需銀行作業人員手動輸入的欄位。

林嘉瑤強調,銀行本身在審核中小企業的申貸時,就已有其相關資料,其實只要把銀行資料庫串接到信保基金的資料庫即可。不僅可避免人工輸入的錯誤,更能加快送保速度。

目前,送保即時通已介接台新銀行、第一銀行、合作金庫銀行、台北富邦銀行、臺灣中小企業銀行等5家銀行,信保基金表示,另有臺灣銀行、彰化銀行、上海銀行、國泰世華銀行、渣打銀行、陽信銀行、板信銀行、星展銀行、中國信託銀行等9家銀行正在接洽中,其中更有在洽談供應鏈融資的應用。

微軟:RDP暴力破解平均持續2-3天,成功率不低

$
0
0

微軟一項安全研究顯示,RDP協定密碼的暴力破解攻擊行動平均持續長達2-3天,顯示駭客願意花更久時間來嘗試,成功行動也不少見,呼籲企業IT管理員應留心可疑的登入意圖。

近來針對暴露於網際網路的Windows遠端桌面協定(remote desktop protocol,RDP)的攻擊行動遽增。攻擊者經常鎖定使用弱密碼或未用多因素驗證、VPN或其他安全防護的RDP伺服器。透過暴力破解,駭客就可以存取目標系統,進而安裝勒索軟體或挖礦程式。駭客經常是利用偷來的,或常見的administrator帳號密碼對單一或多個帳號嘗試登入,時間為期數秒到幾分鐘。去年微軟兩度針對RDP漏洞及開採攻擊,對企業發出警告。

為了了解RDP暴力破解攻擊,微軟7月底到8月初蒐集了4.5萬台跑Windows Defender ATP軟體的電腦資料,這些電腦都有RDP外部IP連線,並偵測到至少一次登入失敗(Event ID 4625)的情形,藉以分析可能的RDP非法簽入(sign-in)企圖。

根據分析,在偵測到暴力破解攻擊的機器裏,平均攻擊時間達2-3天,90%在1周以下,超過2周的不到5%。

外部連線多次簽入失敗,往往表示正遭受暴力破解攻擊,在微軟的樣本中,簽入失敗的次數90%超過1天10次,中位數則高達60次。研究人員還觀察到,駭客願意花好幾天時間拿較少量帳號/密碼組合進行嘗試,而非一次拿數百或數千個帳密組合來碰運氣,比過去速度更為放緩。

數據也顯示,在數百台偵測到RDP暴力破解的機器中,成功駭入的機率是0.08%。此外,為期數個月、遍及大中小型企業的電腦中,平均有1台機器有很高機率在3-4天的暴力破解裏遭到成功入侵。資料顯示,俄羅斯、英國及荷蘭,是RDP遭大量外部IP連線且機器遭暴力破解攻擊最多的前三名國家。

微軟指出,綜合上述資料顯示,成功的RDP暴力破解其實並不罕見,因此企業IT必須要提高警覺是否有可疑的連線或不尋常的簽入失敗情形。微軟建議偵測的指標包括:簽入失敗及RDP連線發生的時間點、一周之內哪一天;Event ID 4625登入型態及失敗原因;簽入失敗的帳戶次數統計;簽入失敗的次數;RDP外部IP連線次數等。

Google Stadia遊戲效能問題怪罪Linux核心排程器,Linus Torvalds出面反擊

$
0
0

開發人員Malte Skarupke在部落格上抱怨,將遊戲移植到遊戲串流服務Google Stadia時,所遭遇到的效能問題,是因為Linux核心排程器(Kernel Scheduler)也就是Linux自旋鎖的問題,使遊戲畫面產生數毫秒的延遲,而這個話題受到熱烈討論,引來Linux之父Linus Torvalds研究後親自回覆,並表示Malte Skarupke提出的問題“That's pure garbage.”

Malte Skarupke提到,他偶然聽到有開發者,將遊戲狂怒煉獄2(Rage 2)移植到Google Stadia的時候,遇到奇怪的延遲問題,而這些延遲問題的共通點皆使用自旋鎖(Spinlock)。由於Malte Skarupke自己也在撰寫自旋鎖相關的程式,他解釋,這個問題發生的原因在於,一個執行緒在沒有其他執行緒持有該自旋鎖時,需要花費數毫秒的時間獲取該自旋鎖,他提到,遊戲中每16毫秒或33毫秒就需要在螢幕上顯示一個畫面,即便只延遲一毫秒也是嚴重的事,特別是暫停所有的執行緒。

Malte Skarupke花費了數個月的時間研究這個問題,並表示大部分的互斥鎖(Mutex)的實作都很好,但是大多數的自旋鎖實作都很糟糕,而Linux核心排程器還可以但並非最理想的作法。最後Malte Skarupke的解決方案,則是將自旋鎖寫法切換為互斥鎖。

Linus Torvalds親自研究了Malte Skarupke的説法,並且指出Malte Skarupke整個文章都是錯的。Linus Torvalds表示,自旋鎖只能在確實知道使用期間,不會被排程的時候才能使用,並且指出Malte Skarupke的測量時間的方法是錯的,因為Malte Skarupke讀取釋放鎖之前的時間,然後讀取獲取鎖之後的時間,並且比較與沒有持有鎖的時間差。Linus Torvalds使用了強烈的用詞,認為這既愚蠢又毫無意義,整個都是錯,完全就是垃圾。

Linus Torvalds建議開發人員,使用鎖的時候,告訴系統正在等候鎖,並在解鎖執行緒時讓你知道,Linus Torvalds強調,除非開發者清楚自己在進行的工作,否則不要在使用者空間中使用自旋鎖,而他認為,開發者知道自己在做什麼的可能性基本上是零。

也就是說,Malte Skarupke的發現,其實是因為本來就以不對的方式使用自旋鎖,Linus Torvalds認為一開始就不應該使用自旋鎖,Linux核心排程器沒有問題,有問題是開發人員的使用方式。

Abode推出會認人的AI攝影機

$
0
0

Abode Systems發表了一款內建人工智慧的攝影機,可以辨識並記住不同的人,依據授權與否做出不一樣的反應。Abode智慧攝影機可以安裝在室內或是室外,除了可用作獨立的監視器外,也能與其他的居家安全系統整合,以滿足大門的影像監控需求。

Abode智慧攝影機內建高階電腦視覺功能,能夠辨識授權和未授權的用戶,並可以針對這些用戶觸發特定的智慧家庭與安全情境,像是當Abode攝影機識別授權用戶,便能夠自動開啟室內的照明或是溫度控制系統,而對未授權用戶,則可能會觸發門廊照明燈或是其他安全系統,房屋主人可以設定指定用戶到達門口時發出警報,或是發現陌生人接近門口時發出警報。特別的是,用戶可以自行啟用或是關閉臉部辨識功能,隨時管理用戶的自定義資料庫。

Abode攝影機具有152度廣角視野,提供1920x1080影像解析度,並且搭載PIR動態感測器,以及用於夜視功能的IR LED,還具有可雙向溝通的麥克風和音響,Abode攝影機提供IP65防塵和防水能力,可以承受室外各種溫度變化。該裝置整體大小約只有一副撲克牌的一半,不使用電池,需要使用標準插座供電,之後Abode還會推出可與傳統門鈴結合的安裝形式。

目前除了獨立使用之外,Abode也將取得Apple HomeKit認證以及Google支援,並且也將會支援Alexa Video,讓用戶可以在Echo Show裝置上,觀看攝影機的即時串流影像。Abode攝影機官網建議售價為199美元。


Nvidia發表機器人模擬平臺Isaac Sim

$
0
0

Nvidia於CES 2020展示其在機器人領域的發展,發布了機器人模擬平臺Isaac Sim,讓開發人員可以在模擬模型中訓練機器人,並將訓練好的模型部署到實際機器人上,而這將能加速機器人的開發速度,尤其是在大型物流中心等環境的機器人應用。

Nvidia發表了機器人模擬平臺Isaac Sim,其具有導覽(Navigation)以及操作(Manipulation)兩個主要的用途。透過整合Isaac SDK工具與框架,Isaac Sim for Navigation可讓用戶在高傳真3D環境中與模擬機器人互動,進行模擬、測試和迭代修正,並在虛擬以及真實機器人之間傳輸資料,提供域隨機化(Domain Randomization)以及情境管理(Scenario Management)等功能,機器人可以利用像是光達、深度與RGB等虛擬感測器,進行模擬。

而Isaac Sim for Manipulation則是建構在Nvidia的模擬平臺Omniverse之上,是一個雲端模擬器,可支援互動式操作研究應用程式Leonardo,用於執行像是堆疊積木等實際的任務,該平臺可以產生精確且逼真的模擬環境,進而簡化在虛擬和真實環境的互動。Isaac Sim for Manipulation是Nvidia在2020年才會釋出的預覽功能,將在1月進入早期存取階段。

Nvidia自動機副總裁Rob Csongor提到,自動機的共通點,便是需要偵測、看、聽和觸摸,透過探索事物並且學習和計畫,之後才能採取行動,而Nvidia將這個基礎流程應用於各式機器上的各種平臺。

Nvidia提到,其GPU技術以及Jetson AGX Xavier電腦,現在被應用在Toyota T-HR3人形機器人上,T-HR3可讓人類操作員頭戴VR裝置,運用由內建Jetson AGX Xavier電腦所回饋的增強影像以及感知資料來控制系統。除了T-HR3之外,這次在CES 2020大會上也有不少使用Nvidia Jetson晶片、Carter導航系統和Leonardo操作系統的自動化機器,包括Whill自動輪椅以及Sunflower Labs的家庭安全機器人等。

 

博通將原賽門鐵克網路安全服務部門賣給Accenture

$
0
0

去年以107億美元買下賽門鐵克企業安全業務的博通,周二宣佈將網路安全服務部門(Cyber Security Services)賣給IT顧問公司Accenture。

賽門鐵克網路安全服務部門以其分佈於各地的安全監控中心(SoC),為企業提供威脅監控服務、持續性威脅情報分析及事件回應服務。客戶遍及金融、公用事業、健康照護、政府、通訊、媒體、科技和零售等產業。賽門鐵克全球6座SOC位於美國、英國、印度、澳洲、新加坡及日本,為其客戶提供資安服務。

在這項交易後,賽門鐵克網路安全服務部門將整併到Accenture 安全服務部門下,Accenture也將接收前者於加州山景市(Mountain View)的現有300多名員工。這項交易預計今年3月完成,雙方未說明交易金額。

Accenture安全服務部門主管Kelly Bissell表示,這項交易有助於Accenture擴大產品彈性,依據不同產業客戶需求以進階分析、自動化及機器學習,為其量身打造威脅情報。

光是2019年會計年度,Accenture就花了將近12億美元在33項收購交易上。在此之前Accenture收購的公司,還包括Déjà vu Security、iDefense、Maglan、Redcore、Arismore及FusionX等。

Google Assistant全球用戶數突破5億,排程功能今年上線

$
0
0

Google本周宣布,全球已有超過10億個裝置內建Google Assistant數位語音助理,每月用戶數則達到5億,並準備在今年推出排程、留言、長文章閱讀,或是直接取代遙控器來控制電視等新功能。

Google是在2016年的5月發表Google Assistant,在不到3年的時間,Google Assistant除了入駐Android手機,也已被整合在聲控喇叭、智慧螢幕、電視或汽車等設備上,與Amazon的Alexa、蘋果的Siri及微軟的Cortana共同推動數位語音助理的普及。

目前Google除了持續努力讓各種裝置更容易融入Google Assistant之外,也準備在今年推出多項新功能,其中之一為排程功能(Scheduled Actions),讓使用者得以透過Google Assistant要求其它相容的智慧裝置定時啟動或關閉,例如要咖啡機在早上6點啟動,或是要吸塵器在下午兩點啟動,或是要空調在早上十點關閉等。

另一項新功能為支援各種智慧螢幕的留言功能,使用者只要在出門前以Google Assistant留言,它就會在螢幕上出現便條,讓家中成員都能看見,例如提醒他們你已經餵了家中的寵物。或是在智慧螢幕上設定可快速撥號的重要聯絡人,使得家人在需要時就能直接撥打。

Google還整合了Google Assistant、朗讀與翻譯能力,當使用者在Android裝置上透過瀏覽器或行動程式看到長篇大論的文章時,可直接要求Google Assistant唸出來。新技術不但能以更自然的語音讀出文章,還能將內容翻譯成42種語言;且不論是手機、智慧螢幕或聲控喇叭都具備了即時翻譯功能,讓使用者可直接以自己的語言與使用其他語言的人對話。

為了保障使用者的隱私,Google Assistant會一直到使用者說出「Hey Google」時才傳送使用者的語音,而且預設值將不會保留使用者的語音紀錄。此外,當發現自己說出的機密資訊被Google Assistant分析時,只要說出「Hey Google, that wasn’t for you.」就能要求Assistant忘記剛剛聽到的話。

經常找不到家中的電視遙控器嗎?Google也已更新Android TV平台,以讓電視製造商更容易將遠場麥克風整合到電視機上,允許使用者透過Google Assistant以語音直接操控電視,新款的Hisense、TCL及三星電視都將支援此一功能。

OCF公佈雲端相容介面規格

$
0
0

旨在促進家庭物聯網(IoT)產品互連的開放連結基金會(Open Connectivity Foundation,OCF),在本周CES大會前發表雲端相容介面規格Universal Cloud Interface(UCI),成員也在大會上展示首批支援產品。

市場研究公司Statista資料顯示,全球智慧家庭市場預計到2023年前成長到1,410億美元,促進產品相容性是實現這個目標的關鍵。二年前由OIC(Open Interconnect Consortium)變身而來的OCF,同樣是希望透過制訂共通介面規格及認證計畫,方便OEM或ODM生產的產品,不論何種form factor、作業系統、服務供應商或傳輸埠,都能相容互連。

OCF成員廠商包括微軟、思科、三星、英特爾、Electrox及高通等。

11月發表的OCF 2.1規格現已為ISO標準規格。OCF架構以資源導向的REST架構為基礎,也可透過實作以支援藍牙、EnOcean、Zigbee及Z-ware協定。

而在CES 2020大會上,OCF也公佈萬用雲端介面(Universal Cloud Interface,UCI)規格,旨在促進雲和雲之間的互連,宣稱是第一個智慧家庭產品的國際標準。OCF UCI為一程式開發介面,它是依據OCF鄰近框架(proximity framework)制訂,後者規範IoT裝置和應用程式在區域網路上的連結。OCF UCI使用與該框架相同的資料模型和核心技術。OCF表示,UCI有助於標準化各家廠商雲端伺服器之間互連,也可用在雲端和裝置間。一旦推行普及,UCF將可簡化廠商合作、降低成本,不必再同時實作和維護多個專用程式介面。

OCF也於本周釋出UCI的開源實作

本周OCF成員廠商包括三星、LG、海爾、由Honeywell獨立出來的Resideo、嵌入式軟體廠商BSC Computer、電子鎖廠商COMMAX及機上盒及閘道廠商SURE Universal也在CES大會上公佈首批OCF相容產品。

Sonos控告Google的十多項產品侵犯該公司專利

$
0
0

以製造智慧喇叭聞名的Sonos本周向法院遞出訴狀,指控Google旗下的十多項產品侵犯了該公司的多房間(multi-room)音樂播放專利技術,涵蓋Google Home、Pixel手機、平板及筆電。

成立於2002年的Sonos為美國的消費者電子製造商,主要圍繞在數位音樂系統,包括智慧喇叭在內,迄今已在美國取得逾750項專利,包含在多個房間的音樂播放裝置/系統之專利技術,像是如何設定無線網路中的播放裝置、如何管理眾多的播放裝置,或是如何同步這些裝置所播放的音樂。

Sonos指出,Google在2013年初藉由與Sonos合作,將Google Play Music整合到Sonos平台的機會得到了多房間播放技術的知識,且自2015年起就開始故意侵犯Sonos的相關專利,從2015年發表Chromecast Audio,到之後的Google Home系列產品、Pixel手機、平板及筆電,更過份的是,Sonos從2016年起就曾多次向Google提出侵權警告。

Sonos認為,Google企圖利用其多房間播放產品獲得寶貴的消費者資訊,用以強化Google平台,最終助長已由Google主導的廣告及搜尋平台,該公司抨擊Google的此一策略不僅複製了Sonos的專利技術,還推出低價的侵權產品,嚴重損及Sonos權益。

其實不只是Google,根據紐約時報的報導,Sonos高層透露Amazon也侵犯了該公司的相關專利,包括Amazon所推出的Echo聲控喇叭,且Google與Amazon的聲控喇叭產品最便宜都只要50美元,但Sonos的低階智慧喇叭就要200美元,只是Sonos認為不宜一次在法院上對抗兩家科技巨頭,因而先對Google提出了控訴。

不過,不論是Google或Amazon都否認它們侵犯Sonos的專利技術。

FBI又要求蘋果解鎖iPhone協助破案

$
0
0

上個月美國佛州海軍基地發生槍擊死亡事件,CNBC報導,美國聯邦調查局(FBI)為了解鎖兇手的iPhone,再度向蘋果求助。

上個月初佛羅里達州彭薩科拉(Pensacola)海軍航空基地,發生沙烏地空軍上尉Mohammed Alshamrani開槍射擊造成三人死亡。他本人也在與二名海軍人員駁火中喪生。美國警方初步定調此事為恐怖攻擊。

FBI為了調查其動機及相關組織,先前已取得法院許可搜索嫌犯2支iPhone內容,但是受阻於手機的密碼保護。FBI周一寫給蘋果法務長的信中指出,調查員努力「猜測」相關密碼,但至今嘗試皆未成功。報導指出,嫌犯手機似乎遭到槍擊,也增添解鎖手機的困難。

FBI指出,該局已經向其他聯邦機構、外國專家及第三方廠商的「熟人」同時發出求助。媒體猜測後者可能是指曾協助警方,解鎖2015年聖伯納迪諾(San Bernadino)市傷擊案中,死亡兇手iPhone的同一家不知名廠商。

雖然FBI沒有說是哪家公司,但媒體曾報導2015年出手協助解鎖命案兇手iPhone的,是名為Cellebrite的以色列資安鑑識業者。

蘋果對CNBC表示該公司積極配合警方辦案,上個月已在FBI要求下提供蘋果手中所有資訊,也會持續提供資料支持調查。不過這項聲明並未說明蘋果是否真的協助解鎖iPhone。4年前蘋果以保護用戶隱私為由,堅拒解鎖嫌犯iPhone,曾讓FBI告上法院,也引發保護隱私和協助破案何者重要的爭議。

Cloudflare釋出零信任安全工具組Cloudflare for Teams

$
0
0

Cloudflare對外釋出自家使用的安全工具組Cloudflare for Teams,供企業打造零信任環境。這個工具組主要由Cloudflare Access和Cloudflare Gateway兩個產品構成,Cloudflare Access是一種新型VPN,而Cloudflare Gateway則是下一代防火牆。

不少企業的安全模型仍採用支配模型(Dominant Model),Cloudflare解釋,這個模型就像是企業把所有有價值的資產放在城堡中,並以防火牆在城堡外圍建立護城河,防止惡意軟體入侵,當要讓授權的人進入城堡時,就要透過相當於護城河吊橋的VPN進行存取。

不過,支配模型現在受到了挑戰,首先,當攻擊者有辦法越過護城河時,便可以對城堡造成嚴重的破壞,企業員工受到釣魚攻擊或是承包商遭到入侵時,都可能讓攻擊者進入城堡,而且因為雲端架構與SaaS的興起,許多企業的資源不再集中於城堡內,而是分散在公有雲或是SaaS供應商,Cloudflare提到,像是Box這樣的儲存與協作服務,提供了一些安全工具,但是卻讓企業IT難以查看被護城河攔住或是正在越過護城河的人,雲端架構和SaaS讓這類可見性下降。

第三個挑戰則是行動技術的興起,企業的員工過去都會在城堡中工作,但是現在企業的員工可能分散在世界各地,所有人都需要使用VPN連線工作。Cloudflare四年前也是使用傳統的支配模型管理IT系統,但無論是VPN連線品質的穩定度或是限制,都讓內部團隊在存取系統時產生挫敗感,使得這些團隊自己創建了各自的工作區,也就是護城河上未經授權的吊橋,且在採用越來越多SaaS之後,便更加難以掌控這些工具。

Cloudflare受Google的新企業安全方法BeyondCorp啟發,公司的內部網路不應該比網際網路受到更多的信任,且不應該只由單一護城河來限制外部操作,應該是在每個應用程式和資料被存取時,都要對使用者與裝置進行身份驗證。

Cloudflare打造了Cloudflare for Teams來建立零信任環境,Cloudflare for Teams有兩個主要工具,新型VPN的Cloudflare Access以及新型防火牆Cloudflare Gateway。Cloudflare Access可讓團隊成員快速存取工作上需要的資源,又能排除威脅,Cloudflare Gateway則能讓團隊成員在任何地方上網,皆能遵循組織政策,並且免受惡意軟體攻擊。

Cloudflare Access和Cloudflare Gateway建立在現有的Cloudflare網路之上,具有可靠性與可擴展性,且能夠抵禦DDoS攻擊,Cloudflare產品所辨識出來的威脅情報,都會與Cloudflare for Teams的工具共享,Cloudflare也從其他資安公司獲取額外的資料,強化自有資料的不足。Cloudflare也已經與VMWare Carbon Black、Malwarebytes、Datadog、Splunk以及Okta等多家企業合作,建立相關產品生態系。

Cloudflare Access和Cloudflare Gateway除了有可供個人、家庭網路和小型企業使用的免費版本,還有付費的專業版以及企業版。


臉書著手規範及封鎖Deepfake內容

$
0
0

臉書(Facebook)本周宣布將祭出強硬措施以對抗刻意操作的媒體,包括日益流行的Deepfake內容。

臉書表示,有些刻意操作的內容經常是出於良性的原因,像是讓影片或聲音更清晰,但有些人則是為了誤導大眾;人們可能是利用Photoshop,或者是以人工智慧及深度學習等技術來打造與事實不符的Deepfake影片,儘管目前網路上的Deepfake影片並不多,但它們卻對社會及產業帶來重大的挑戰。

這使得臉書針對被刻意操縱的影片提出了兩項移除準則:如果這些影片的編輯不是為了強化影片或聲音的質感,而是為了誤導大眾,竄改或添增人們所說的話;或者這些影片藉由人工智慧與機器學習技術,替換或疊加了原本的內容,只是為了讓大眾信以為真,那麼它們都將被移除。

不過上述準則排除了那些與模仿或諷刺有關的內容,也不針對單純的影片編輯行為。

除了被刻意操弄的影片之外,其它的影片也會受到臉書既有社群守則的規範,假設有照片或影片被事實查核員判斷為不真實或只有部份真實,那麼臉書將會減少它們的散布,同時禁止它們出現在廣告上。

但臉書並不會直接將它們移除,而是會在使用者分享前跳出警告。臉書解釋,如果他們直接移除所有被視為不真實的影片,那麼這些影片可能依然會在網路上或其它社交網站上流竄,藉由標註警告訊息將能提供重要資訊予使用者。

去年臉書及微軟才啟動Deepfake影片辨識技術創新大賽,邀請開發人員打造可辨識Deepfake影片的模型,臉書亦與路透社合作,舉辦線上訓練課程,以協助全球的新聞從業人員辨識Deepfake影片,種種作法都是為了避免人們被虛假的影片或內容所誤導。

MITRE正式發布針對工業控制系統的ATT&CK for ICS

$
0
0

近年受到資安領域極大關注的MITRE ATT&CK,剖析了駭客攻擊戰術流程,並匯整成具體且通用的架構,成為資安攻防評估的實用工具,最近他們又公布了針對工業控制系統的ATT&CK for ICS,讓日益嚴峻的工控系統安全領域,也能有相關知識能幫助自身的防禦。

隨著針對性攻擊的風險大增,了解自己並了解敵人越來越受重視,由美國聯邦政府資助的非營利組織MITRE,近年提出了MITRE ATT&CK,透過有系統性的整理與歸納,剖析出攻擊方的具體手法,並彙整為理解攻擊者具備能力的知識庫,在ATT&CK模型中, ATT&CK for Enterprise是最為人所熟知,此外還有PRE-ATT&CK與Mobile方面。

在2020年1月6日,MITRE正式在其網站上公布ATT&CK for ICS,該框架將駭客在入侵ICS使用的戰略,畫分成11個階段,並歸納出79個不同的技術手法。事實上,這個ICS ATT&CK在2017年就已經提出,在2019年1月底於美國邁阿密舉行的ICS安全會議S4x19,MITRE首席網路安全工程師Otis Alexander也特別對外說明框架中的戰略與技術手法,只是可能因為關鍵基礎設施較為敏感,這兩年多來,此框架一直沒有發布在ATT&CK官網上。

隨著這次ICS ATT&CK的正式對外公布,未來資安領域在談關鍵基礎設施的安全議題時,也將有更多可以參考的依據。

根據MITRE首席網路安全工程師Otis Alexander的說明,ATT&CK for ICS試圖利用ATT&CK for Enterprise對攻擊者的行為進行分類,並強調不能忽視攻擊者經由IT或企業系統入侵。而對於ICS ATT&CK框架的使用,他提到可用於攻擊模擬、行為分析、網路威脅情報、防禦差距評估、SOC成熟度評估、故障場景開發、跨網域攻擊者追蹤與教育資源。

另外值得一提的是,新一年度的ICS安全會議S4x20即將在1月底展開;而ATT&CK評估計畫第二回也將告一段落,這輪共有21家資安業者參與,比第一回的12家更多,預計近期就會公布評估結果。

美國社區醫院郵件帳號外洩波及近5萬名病患個資

$
0
0

美國明尼蘇達州的非營利社區醫院Alomere Health,本周開始通知該院的近5萬名病患,表示他們的個人資訊可能已被第三方存取。

這起意外事件是源自,該院有兩名員工的電子郵件帳號遭擅自存取,而他們的電子郵件中不巧含有病患個人資料的附加檔案。

Alomere Health表示,該院是在去年的11月6日發現有未經授權的外人,存取了一名員工的電子郵件帳號,遭擅自存取的期間為2019年的10月31日到11月1日,他們立即保護了該帳號並展開調查,卻在11月10日時發現有另一名員工的電子郵件帳號,在11月6日也被擅自存取。

Alomere Health指出,他們並不確定駭客存取了這兩個電子郵件帳號的哪些內容,但仔細檢查相關帳號的郵件內容與附加檔案之後,顯示可能有49,351名病患的資料已經外洩。

這些病患的個人資訊,包含姓名、生日、病歷號碼、健保資訊、治療資訊及診斷資訊等,少數還含有病患的社會安全碼及駕照號碼。

Alomere Health說,儘管不確定病患資訊是否遭到存取,但為了以防萬一,他們還是在本周逐一通知了可能受影響的病患,而且將針對那些資料中含有社會安全碼及駕照號碼的病患,提供免費的信用監控與身分保護服務。

Arduino推出新開發板Portenta H7,具雙核心可同時執行高階與低階程式

$
0
0

Arduino在CES 2020推出整合開發平臺Arduino IoT Cloud,結合模組硬體系統和低程式碼應用程式開發平臺,可加速企業的產品設計,另外,還釋出高階單板微控制器Portenta系列,現在用戶可以在官網上預購的是Portenta H7模組,採用ARM雙核心Cortex-M7和Cortex-M4,能夠同時執行Arduino程式碼,還有Python和JavaScript等高階以及人工智慧程式。現在Portenta H7預購價為99.9美元。

新一代的Arduino解決方案Arduino IoT Cloud以Arm Pelion技術為基礎,提供具簡便性和可擴展性的服務,透過簡化創建硬體模組的工作,新解決方案讓開發者可在一天之內,就能設計、建構、測量和探索多種硬體設計原型。

Arduino IoT Cloud整合物聯網裝置開發、連結管理和物聯網應用程式建置器,開發者可以快速地使用各種模組化的Arduino開發板建置客製化裝置,為了支援該平臺,這些開發板已經整合各種網路連結選擇,包括Wi-Fi、乙太網路、Sigfox以及行動物聯網LTE Cat-M和NB-IoT,並且使用32位元Arm微控制器,以及板上加密認證功能。

Arduino IoT Cloud是一個低程式碼工具,開發者能以視覺化的方式創建雲端和裝置上的軟體,並能用webhooks觸發事件或使用第三方服務儲存資料,開發者也可以參考現有程式碼範例,將裝置連接到AWS、GCP或是Azure等物聯網服務。Arduino函式庫支援HTTP、MQTT、X.509和JSON,讓想要進行更多客製化的開發者,連接到任何的網頁服務。

另外,Arduino還公開了新型Arduino Portenta系列開發板,這是專為工業應用、人工智慧邊緣處理和機器人技術而設計,現在可以預購的Portenta H7能執行高階程式以及即時任務,因為其具有ARM雙核心Cortex-M7和Cortex-M4,分別以480MHz和240MHz時脈運作,同時執行MicroPython以及Arduino編譯程式碼,而兩個核心也能互相通訊。

Portenta有兩種用法,除了可以像其他嵌入式開發板一樣應用,也可以作為嵌入式電腦的主要處理器,使用Portenta載板可以將Portenta H7轉為eNUC電腦,並且向外開放所有的物理介面,Portenta可以執行TensorFlow Lite創建的程序,以其中一個核心動態計算電腦視覺演算法,另一個進行控制電動機或是使用者介面的低階操作。

Fintech周報第128期:澳洲開放銀行進度延遲,2020年7月才要正式實施

$
0
0

0104~0110

 澳洲   開放銀行   消費者資料權  
澳洲開放銀行進度延遲,2020年7月才要正式實施
澳洲開放銀行進程延遲了,澳洲競爭及消費者委員會(Australian Competition and Consumer Commission,ACCC)在2019年9月發布了消費者資料權(Customer Data Power,CDR)規則,詳細列出銀行業分階段開放消費者資料的方法,預計2020年2月正式實施,但ACCC卻在近期宣布,時程要延後到今年7月實施。
ACCC表示,在今年2月之前無法完成相關測試,同時強調,最好確保系統建置好並能安全操作再上路。因此,實施時間將進行調整,必須共享消費者資料的澳洲4大主要銀行,於7月1日開始,得將有關信用卡、簽帳金融卡、存款帳戶、交易帳戶的消費者資料開放出來。同年11月1日起,則要開放出有關抵押貸款與個人貸款帳戶等消費者資料,還必須共享一些更為複雜的資料集(Data set),包括聯名帳戶(Joint account)、已關閉的帳戶(Closed accounts)、直接借記(Direct debit)、預定付款(Scheduled payments)等。

 新加坡   純網銀   雷蛇   電競  |
電競周邊設備商雷蛇擴大FinTech布局,正式在新加坡申請純網銀執照

新加坡電競周邊設備廠商雷蛇(Razer),不只販售電競周邊產品,更在2018年4月成立金融科技部門Razer FinTech,同年推出電子錢包Razer Pay,布局金融支付市場。今年,Razer FinTech又有了新動作,在1月2日正式宣布結盟其他股東,已向新加坡金融管理局(MAS)遞交純數位銀行(Digital Full Bank)執照的申請。Razer Fintech表示,依照MAS的時程,如果在2020年中順利取得數位銀行執照,將透過建立全球首家青年銀行Razer Youth Bank,專注服務既有金融市場服務不足的青年與千禧世代,並利用其在金融服務方面的優勢,要將現有的FinTech產品擴展到數位銀行服務。

擁有Razer Youth Bank六成股份的Razer Fintech表示,未來若成功設立純數位銀行,總部將設立在新加坡,更會與各產業的領先者與生活服務的合作夥伴,一起提供高度創新與客製化的服務給客戶,打造生態圈。此外,Razer Youth Bank還鎖定難以獲得既有銀行融資的新創企業與微型企業,提供他們融資的需求。立足新加坡,Razer Youth Bank的野心是能在未來,逐步拓展到全球金融網絡市場。

 STO上路   證券型代幣 
臺灣證券型代幣監理規範將於2020年正式上路
金管會在去年6月底發布了證券型代幣(Security Token Offering,STO)監理規範,將具有證券性質的虛擬通貨視為一種有價證券,採用豁免機制來分級管理,免申報募資額度上限為3,000萬元,超過此限額就得申請進入金融監理沙盒實驗。近期,金管會正式宣布,已修正「證券商設置標準」、「證券商管理規則」、「證券商負責人與業務人員管理規則」及「證券集中保管事業管理規則」等規定,並已完成法規預告,將依行政程序在近日發布施行。

 區塊鏈   預測  
區塊鏈大預測:未來十年將出現一個純然分散式的世界,全球區塊鏈用戶將達到10億
加密貨幣交易中心Coinbase的共同創辦人Brian Armstrong近日公布了他對2020年代(2020s)的區塊鏈預測,他說,在未來的10年間,應該可以看到某個區塊鏈的用戶數從5,000萬成長到10億用戶數,驅動力將來自於新興市場的採用,以及新創業者所發行的、受到大眾愛戴的加密貨幣。Armstrong更大膽預測,到了2029年時,絕大多數的科技新創都將具備加密貨幣,如同現在大多數的科技新創都使用網路與機器學習一般,且各大政府及組織也都將大舉進軍加密貨幣領域。

Armstrong提出了他對未來10年間全球區塊鏈趨勢的幾項預測,其中提及了可擴展性,他認為為了解決加密貨幣交易吞吐量的問題,市場上或者會出現第二層解決方案,或者會有新的區塊鏈誕生。同時隱私也將會被整合到主要的區塊鏈上,這10年終將看到隱私貨幣或內建隱私功能的區塊鏈成為主流。Armstrong亦預期加密貨幣的用途將從2010年代的投機、投資、交易,轉變至實用階段,像是應用在獎勵(staking)、借貸、簽帳卡、收入或商業上等。

 IFRS 17   保險業   松凌科技  
IFRS 17即將上路,臺灣本土廠商推微服務架構的保險資訊系統轉換解決方案

全球保險公司都要遵循的財報新規範IFRS 17即將在2022年上路,金管會要求臺灣保險業則最晚可延後3年實施,揭露虧損合約資訊,但得先在2022年先完成新保險資訊系統建置,並於2025年正式接軌國際。搶攻這波系統大規模轉換需求,本土廠商松凌科技與KPMG臺灣會計師事務所安侯建業產險精算團隊,共同研發了ARTS這套產品,作為IFRS 17解決方案,涵蓋了精算、運算、子帳等3大模組。

松凌科技表示,精算模組能夠產出預期的現金流量,以及可判斷IFRS 17所要求的保險合約組合的虧損性判斷。運算引擎則是跟IFRS 17裡面有關的計算邏輯,比如CSM、LRC、LIC的計算,與計算過程中分析結果,以及審閱核准等。而子帳模組,則是把這些計算結果,產生出正確的會計帳務分錄與產出財報揭露資訊。他更補充,可以產生出標準化資料格式,讓保險業者可標準化對接既有的總帳系統。

 FinTech   英國  
英國FinTech服務出口大賺440億英鎊,今年更推B2B、B2B2C服務要拓點臺灣
英國身為老牌金融帝國,近年來發展FinTech也不遺餘力。根據KPMG 2019年9月的調查指出,FinTech產業對英國的經濟貢獻每年超過60億英鎊,尤其在2018年,更是為英國帶來了440億英鎊的貿易順差。再加上,Fintech橋樑計畫(Fintech Bridge Programme)鼓勵國內企業向外擴張,不僅澳洲、香港為其目標市場,英國也看好臺灣金融環境逐漸開放,連兩年參加臺北金融科技展來找新客戶。

不過,相較於2018年第一屆臺北金融科技展,英國在臺協會引薦了8個相關企業與研究單位,來臺分享產業經驗與創新服務,今年不僅增加到12家新創,也更聚焦在提供B2B、B2B2C軟體服務的企業,比如提供開放銀行解決方案的Cashoff、提供AI驅動服務的Amplify、提供防洗錢(AML)解決方案的Elliptic與Comply Advantage,以及金融科技獨角獸Revolut與FNZ等。

 區塊鏈   印度國家支付公司 
印度國家支付公司發表Vajra區塊鏈支付平臺
印度國家支付公司(National Payments Corporation of India,NCPI)推出了區塊鏈支付系統Vajra,這個系統是利用分散式帳本技術所創建的支付系統,可支援高效率與安全的交易行為,官方提到,Vajra具有足夠的通用性,可適用於各種情境。目前Vajra股東有56家銀行,包括印度國家銀行、旁遮普國家銀行、花旗銀行、匯豐銀行等,官方提到,NCPI未來還會將Vajra推向全球,支援全球支付網路,透過分散式帳本可簡化對帳的程序,並增加參與者間的透明度。

Vajra可用來自動執行付款票據結清以及結算的過程,由於採邀請制,因此只有經過網路管理員批准的組織,才能成為網路的一部分,官方表示,由於Vajra是專為支付處理產業開發,因此不考慮成為公共區塊鏈系統。節點是分散式帳本組成的基礎,在Vajra中有三類節點,NPCI為票據交換所節點,以及包括銀行等組織參與的節點,還有公證節點UIDAI。

圖片來源:Razer;攝影/李靜宜
責任編輯/李靜宜
 金融科技近期新聞 
1. 百年金融情報商道瓊斯揭露AML設計關鍵,先靠10層資料分級評估洗錢風險

Viewing all 32119 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>