今年6月國內有幾起資安新聞最受關注,例如,隨著疫情持續,刑事警察局警告防疫為名的網釣攻擊在臺已有受害案例,當中並提到釣魚信的寄發,是透過一家不知情企業的無線分享器作為跳板轉發,並查到已有5到6起事件,都是因網通設備存在漏洞,遭駭客利用成為跳板進行犯罪,更重要的是,這起事件同時點出的產業鏈的資安議題,因為該漏洞存在多家廠商網路產品。
在Zoom資安議題之外,資安業者Fortinet產品也引發關注,有立法委員接到匿名檢舉,指稱Fortinet產品是中國製造一事,使得行政院資安處、經濟部和工業局等,在本月都開始針對此事進行清查。
此外,臺灣電子產業又傳資安事件,月初有盟立公告遭遇勒索軟體攻擊,月底又有欣興電子證實部分資通訊系統受病毒感染,這也持續提醒國內電子產業與上市公司,遭遇資安事件後應如何做好因應。
值得注意的是,近期還有一些漏洞安全問題必須重視,例如,在Windows平臺方面,除了美政府警告駭客開始針對Windows 10 SMBGhost漏洞發動攻擊,後續又微軟又修補了一個能該漏洞串聯使用的SMBleed漏洞。
本月還有另一個也是關於產業鏈的議題,就是研究人員揭露名為Ripple20的漏洞,由於漏洞存在於嵌入式TCP/IP函式庫,這也使得IT業者、OT業者以及軟體業者,相繼發出資安公告,影響面相當大。
從近期新聞焦點來看,新攻擊手法的演變也值得注目。例如,勒索軟體依然是焦點,特別的是,其中新版Thanos勒索軟體服務,採用新的RIPlace技術,可依賴成功利用Windows作業系統的設計漏洞,來破壞受駭單位的原始檔案;而網頁側錄(Web Skimming)攻擊的新動向,近期也不斷被資安專家揭露,電商網站已被鎖定,駭客竟然利用Google Analytics服務,接收線上交易的側錄資料,或是置換網站圖示並在可交換圖檔格式(EXIF)藏匿攻擊指令與外洩交易資料
如何不被警察查到ip 在 Charles Mok 莫乃光 Facebook 的最佳貼文
[《廉政風雲 煙幕》:點解當觀眾咁蠢?](有劇透)
聽說《廉政》一片在新春檔期票房大勝其他賀歳片對手,總算可嘉,至少證明較多觀眾其實不想看那些「咪理八婆周星馳自我二抄三創」之流爛片,然而,期望越大,《廉政》卻令人失望越大。
說是煙幕,真的,雖然故事基於廉署案件,但其實案情的戲劇性不足,編劇為了故弄懸疑,在末段天馬行空式的扭橋,拯救不了一個較弱的劇本,更令本來需要真實感的廉政故事大打折扣。
說到故事犯駁和不合理之處也多,電影開始首段形容案中證人角色的張家輝騙過廉署人員監視而逃走,已經聽到有觀眾爆了一句:「有冇咁蠢呀?」大概,蠢的不是角色中人,是編劇以為觀眾都係咁蠢。
首選以為為了增加故事性,劉青雲和林嘉欣二人身為廉署調查員又是夫妻關係,一齊負責同一案件,老實說,普通公司工作也會避免這種情況,為何港產影視作品中的警察經常出現,這次廉署又是如此,又是那句,別當觀眾咁蠢吧。
其他不合理甚至錯誤之處,實在很多,試舉以下幾個:
- 案件提堂,法官竟然問廉署有什麼要講,劉青雲就竟然與法官在庭上對話!律政司檢控官在哪裡?廉署調查員在法庭有什麼特別身分?驚訝!
- 證人離港去了澳洲,廉署聯絡香港駐悉尼經貿辦事處派人在當地機場勸他返港出庭,小弟實在懷疑港府部門會否如此跨境跨部門合作,尤其涉及執法機構,哈,也許要在議會向政府當局質詢一下吧!
- 林嘉欣的亷署調查員遠赴澳洲說服張家輝這證人返港出庭作證,一時專業,全天候跟蹤證人舉動,但一時又十分亂來,突然之間去了shopping,安排似是為了讓她亮出她的信用卡,賣個某某銀行的植入廣告,太明顯了!之後林的角色更搬到張家輝當地家中同住,也不似專業執法人員會做的事。
- 廉署另一位女調查員角色煞有介事地解釋網上如何把錢過戶,說什麼有人把「錢」轉到一部電腦入面,原來説的是買了bitcoin,卻又說可以查到被轉到的那部電腦的IP地址,原來整個區塊鏈和其加密都被廉署全面監察和破解了?隔一會,這位天才調查員更指這些bitcoin被轉了入一部廉署內的電腦(香港執法部門的電腦保安和防火牆原來這麼容易突破?),更說因為廉署只有一個IP地址,而不能知道是哪一部電腦 — 也許她意思是防火牆只設定了一個外面的IP地址向一個內部的IP地址給某種traffic通過?是的話就要提及firewall,只說整個機構網絡只有一個IP地址是不準確的,而且,如果執法部門內部網絡有此設定,早給黑客hack到反轉了。
- 劉青雲電話收到一個「匿名訊息」— 什麼是匿名訊息?沒有顯示正確的電話號碼的短訊?WhatsApp等平台都以認電話號碼更沒匿名概念,只有不知道顯示號碼是否真的?只能假設是沒顯示正確電話號碼的短訊吧,而廉署調查員篤幾下自己電腦,無須聯絡電訊商或平台公司,已經知道來自那個外國電話,原來已經直通電訊商了?
今時今日,不少電影也加入不少電腦網絡相關橋段,請編劇請些稱職的IT顧問吧,像要請武術指導吧,事關觀眾很多都「識電腦」㗎。
不是想挑剔,也很想好的本土電影成功,只是編劇和導演們如果可以更尊重觀眾智商,觀眾可以看得舒服一點,電影效果是可以好些的,可惜本片把太多精力放在過度故弄氣氛的配樂,和過分的扭橋,最後一段只覺畫蛇添足(而非畫龍點晴),還加入一段電腦加工年青版青雲家輝,引起觀眾陣陣笑聲,這些都是可以預期的反效果。片中演員稱職,但受角色和劇本所限,以他們演技水平未算突出,唯一令人特別印象深刻的,是客串演出的袁詠儀。
有人說,這是難得的港產片,要支持。我也支持,但要指出,電影是其實仍是中港合資的,這本非問題,可惜為了遷就內地規則,犯法的壞人必須落得適當下場報應,本片沒有像《無間道》搞出兩個結局版本,但你可以明顯看到在最後幾幕,草草安排犯罪者死的死,最後幾句對白也要交代埋誰誰已經被捕(而是很蠢地被捕),可惜可惜,最後感覺仍是逃不出大陸式限制創意的框框。
全片高潮,竟然是一些Uber笑話:「全世界Uber都可以,就是香港....」唯一記得金句,是「本以為會計只是計數,原來是要做數」。電影最貼近現實的一點,是廉署總是打不到幕後大老虎。最後問題是,為什麼電影英文名字叫Integrity?
如何不被警察查到ip 在 沈智慧 Facebook 的精選貼文
台灣假新聞不會超過24小時
民進黨政府使出全力打假新聞 另有暗黑隱情
民進黨政府多次強調「假新聞害死大阪辦事處蘇處長」,但是檢察官一直查到訊息源頭,並沒有發現假新聞。昨天,輕生去世的大阪辦事處前處長家屬對外宣佈,「並不是假新聞惹的禍」。
蘇處長家屬在12月20日打破沉默,直言「遺書之內容只有我們家屬看過」,其中並未提及假新聞壓力,而是在完成上級交代之檢討報書後,開會之前一天,表明「不想受到羞辱」之遺言,以死明志。
為什麼民進黨政府花了大力氣說要打假新聞?源頭竟然是為了保護北農總經理吳音寧。
2018年6月8日,民進黨立法委員提案修正「社會秩序維護法」,增列「若於網路散播、傳遞未經查證的假新聞、假消息,足以影響公共安寧秩序者,可處三日以下拘留或三萬元以下罰鍰」。由於社會秩序維護法由警察主政,若是修法通過,警察人員有什麼專業能力判斷「假新聞」?警察面對民眾檢舉「假新聞」時,除了在網路上查尋消息來源的IP位址之外,能判定內容真假嗎?就算查到國外IP又如何?
民進黨立法委員提出這項修法的緣由,導因於蔡英文總統兼任民進黨主席,6月6日在民進黨中常會中提到:「吳音寧是有理想、會做事的人,但可能不是很熟悉政治的人,不是政治人,在政治場合的應答容易被誤解。因此希望黨部可以協助吳音寧,重點不是協助特定的人,而是不能讓假新聞誤導人民」(參考〈吳音寧惹議,蔡英文:不能讓假新聞誤導人民〉,《中央社》。2018年6月6日台北電)。(請注意,中央社實質上是政府下轄單位)。
今日是網路世界,網路已成為民眾生活的一部分,如果立法院針對假新聞、假消息立法處罰,無疑是把全民當嫌疑犯。
我認為新聞、消息的真假,應由民眾自行判斷,不應修法處罰。而且台灣地狹人稠、公共媒體發達、自媒體活躍普遍,假新聞根本不會超過24小時就會被打臉。這是台灣民主最珍貴的言論自由。
政府應該讓公務員多花點力氣防治「非洲豬瘟入侵台灣」,一旦防線崩潰,必定成為國安問題,請民進黨不要浪費時間讓公務員去查假新聞了。
(圖片來源:天下雜誌)