Translate

2016年3月9日 星期三

Surface Pro 5傳最早十月報到

外媒指出Surface Pro 5最早有機會在今年十月份登場。(圖/翻攝Tech Radar)
雖然Surface Pro 4目前只發表幾個月,不少網友已開始關注下一代的消息。根據《Tech Radar》報導,新一代Surface Pro有機會在今年十月份發表(與前一代相隔約一年),並會在續航力上有所加強。

據報導指出,相對於Surface Pro 4而言,Surface Pro 5首先優化的重點將是續航力。據實際使用的情況,Surface Pro 4續航力僅4小時左右,跟官方宣稱影片播放可連續9小時的電力有大幅差距。以一個強調生產力的產品來看,續航力明顯不足,因此下一代產品選定此特性來優化頗為合理。

此外,螢幕則傳出可能升級4K解析度。Surface Pro 4高階版曾經出現風扇聲音過大的問題,也有望在下一代獲得解決。處理器的部分,現則傳出可能搭載Intel 10nm Skylake處理器。

Surface Pro系列在二合一設備的市場中,表現持續成長。在前幾代產品打下的基礎上,Surface Pro 5肯定將是下半年頗受矚目的一款新品。

上網不設防 台誤點惡意連結的網友數全球第三

趨勢科技發布2015年資安總評年報,圖為點選惡意網址的使用者數量最多的國家。(圖/趨勢科技)

趨勢科技今天發布 2015 年資訊安全總評年度報告,表示「資安情勢演變已迫使威脅因應策略面臨調整」。研究機構證實,今日的駭客比以往更大膽、更狡猾、更肆無忌憚,不論是攻擊管道、網路間諜行動以及全球地下網路活動皆是如此,報告中並針對2015 年一些重要的資安事件進行詳細剖析。

趨勢科技技術長 Raimund Genes 表示:「根據我們 2015 年的觀察,傳統的資料和資產保護方法已捉襟見肘,必須重新檢討、評估如何能維持最高的企業及個人安全等級。網路勒索與網路間諜日益猖獗、日漸複雜,再加上越來越普遍的針對性攻擊,企業的資安策略必須為 2016 年可能規模更大的襲擊預做準備。這樣的認知,也有助於資安產業更有效預測及因應駭客的行動。」

2015年最嚴重的資安問題是網路勒索與網路攻擊。許多知名機構都成了受害者,例如:全球知名的偷情網站 Ashley Madison、義大利駭客公司 Hacking Team、美國人事管理局 (OPM) 以及美國醫療保險公司偉彭 (Anthem),都發生了嚴重的資料外洩事件,導致數百萬或數千萬的員工和客戶資料外流。而2015 年美國境內發生的資料外洩事件當中有很大部分 (41%) 都是因為裝置遺失所造成,其次是惡意程式和駭客入侵;其中台灣與澳洲點選惡意程式連結數量並列全球第三名。

該份報告也提及了以下重點:
*Pawn Storm 和零時差漏洞 – 2015 年出現了 100 多個零時差漏洞,此外,存在已久的 Pawn Storm 網路間諜行動也利用了多個零時差漏洞來攻擊各種重要機構,包括:美國國防機構、北大西洋公約組織 (NATO) 會員國的軍事單位,以及全球多個國家的外交部。

*深層網路 (Deep Web) 和地下市場 – 2015 年,網路犯罪市場開始滲透到深層網路。不同地區的地下市場也反映出當地文化的特色,因地制宜地提供了當地最賺錢的商品。

*智慧科技噩夢 –針對連網裝置的攻擊在2015 年加速發展,突顯出這類裝置的弱點。智慧型汽車以及趨勢科技 GasPot 實驗中採用連網油槽監控系統的智慧型企業,即是面臨物聯網 (IoT) 技術所帶來新式問題的其中兩大領域。

*Angler:漏洞攻擊套件之王 – 從惡意廣告到 Adobe Flash 漏洞,Angler 是 2015 年駭客使用最廣的漏洞攻擊套件,占所有漏洞攻擊套件的 57.3%。日本、美國和澳洲是遭到該套件攻擊最嚴重的地區。

*挾持資料進行勒索 – 加密勒索軟體在 2015 年大幅成長,已占所有勒索軟體的 83%。其中,Cryptowall 是駭客最常用的勒索軟體變種,主要透過電子郵件或惡意下載進入使用者的電腦。

*破獲 DRIDEX 殭屍網路 – 惡名昭彰的 DRIDEX 殭屍網路遭到破獲以及相關人員遭到逮捕,使得該殭屍網路在美國境內的偵測數量大幅減少。不過,它隨後又死灰復燃,因為歹徒將其幕後操縱 (C&C) 基礎架構移轉到某個防彈主機代管服務上,使得該網路幾乎不可能根除。

噴墨印表機成功複製用戶指紋 騙過三星Galaxy S6


自iPhone 5s發表以來,越來越多新手機都將指紋辨識當作標配功能,並強調其安全性。然而,最新研究僅透過一台噴墨印表機,並採用特殊導電油墨等材料,在短短15分鐘之內就成功複製了手機使用者的指紋,且成功騙過兩款安卓手機!

隨著智慧型手機普及度越來越高,手機已逐漸取代PC成為惡意攻擊的目標,這些攻擊除了來自於網路上,從物理的方法侵入手機,也是駭客等有心人士嘗試的做法之一。美國密西根州立大學近日發表了一篇文章,說明了研究團隊如何透過印表機與導電油墨成功攻破智慧型手機指紋辨識的防線。

實驗過程十分簡單,研究團隊先取得手機使用者的指紋,並將指紋反轉後,再藉由採用AgIC導電油墨的噴墨印表機,以300dpi以上解析度印在特製紙張上。透過以上方法,研究團隊成功入侵了三星Galaxy S6以及華為榮耀7手機,破解過程之快速令人感到不寒而慄。

在越來越多手機搭載指紋辨識的趨勢下,透過破解指紋來侵入手機勢必將成為越來越多駭客嘗試使用的方法。即使未來指紋辨識技術會迭代更新,然駭客們也將與時俱進,改善破解的技術。在這場手機指紋辨識防衛戰中,他牌指紋辨識手機被駭客攻破的那一天,看似也已經不遠了。

新惡意軟體現蹤 超過5億台安卓機受影響

針對Android平台的新型惡意軟體被發現。(圖/達志影像)
安卓(Android)平台再度淪陷?根據行動平台安全公司《Skycure》的最新報告,他們發現了一款新型的惡意軟體,影響了近65%的Android設備,也就是說實際受到影響的Android設備超越5億台。

《Skycure》指出,他們發現了一個新型Android惡意軟體,名為Accessibility Clickjacking,它可在不需用戶同意的前提下,取得獲取Email在內等所有文件權限,甚至可以取得遠端刪除設備文件或是加密裝置的權限。

這款惡意軟體仰賴惡意網站在頁面上加上來自攻擊源頭的隱形UI(使用者介面),來偽裝成實際的UI企圖騙取使用者點擊。根據《Skycure》的了解,Accessibility Clickjacking影響到非Android 5.0、Android 6.0版的安卓設備,總數超過5億台。

根據統計目前Android 5.0以前的版本佔有率共64.7%,表示有過5億台的Android設備都暴露在可能遭受新型惡意軟體—Accessibility Clickjacking攻擊的風險下。(圖/翻攝Skycure)
《Skycure》表示,Accessibility Clickjacking並非一個理論上可能出現的惡意攻擊。根據了解,約一個月前賽門鐵克(Symantec)就曾發現一個名為 Android.Lockdroid.E 的勒索軟體,而它正是採用了Accessibility Clickjacking所使用的程式漏洞。

為了防止Android用戶受到以上惡意軟體的攻擊,《Skycure》建議用戶透過以下五招來預防:
一、盡快升級到Android最新版本;
二、不要輕易同意手機畫面上跳出的對話框,直到你可以確認這個權限請求的安全性;
三、避免從第三方平台下載App;
四、關閉「協助工具」的權限(設定>協助工具>關閉);
五、下載防毒App來偵測目前及防範未來手機可能遭受到的惡意軟體攻擊。

史無前例 傳HTC拿下三年Nexus手機代工權

有傳聞指出HTC獲得連續三年代工Google Nexus手機的合約。(圖/翻攝Android Headlines)
「HTC設計與製造」深獲Google青睞?在Nexus 5X以及Nexus 6P推出後,便有傳聞指出HTC獲得與Google共同開發下一代Nexus手機的傳聞,而且還是兩款全包。根據外媒最新消息,HTC不僅操刀最新Nexus,而且作品似乎頗受Google喜愛,甚至讓HTC獨攬未來三年的Nexus代工訂單,若屬實對於HTC而言將是相當正面的消息。

《Android Heallines》網站報導,有傳聞指出HTC與Google簽下連三年代工Nexus的長約,當中主因是Google對於今年HTC打造的新Nexus感到相當滿意。據先前傳聞,HTC獲得第八代Nexus的代工權,而且將延續上一代的策略,一次推出兩款,而這兩款手機極有可能是開發代號分別是T50(5吋)以及T55(5.5吋)的機種。

Google Nexus是Google為了展示最新Android系統的策略之一,通常都與手機廠共同合作,至2015年的Nexus 5X以及Nexus 6P為止已推出七代。回顧過往七代Nexus,HTC曾擔任第一代Nexus—Nexus One的代工廠,而LG則是唯一一個曾連續三年代工Nexus的手機廠(Nexus 4、Nexus 5、Nexus 5X)。如果HTC今年再度與Google合作Nexus專案的話,則是HTC第二次獲得Google青睞,作為Nexus手機的代工夥伴。

然而雖然LG曾經連續三年代工Nexus系列手機,但也並非是「一次拿下連續三年合約」,因此傳出HTC獲得連續三年Nexus代工合約,對於HTC在智慧型手機方面的設計與製造能力,無非是一大肯定。

不過,就先前Nexus手機的發展史來看,通常都是等到發表那一刻,才能真正確定代工的手機廠為何,手機代工廠與Google方面都未曾事先公開合作細節,因此,HTC獲得三年Nexus手機代工權的傳聞,應很難獲得官方證實。而這三年的合約中是否也包含平板的代工權,也是未來值得觀察之處。

真假?傳蘋果2017年推OLED 5.8吋iPhone

蘋果將繼iPhone 6放大螢幕尺寸之後,再度於2017年改變iPhone螢幕大小嗎?(圖/翻攝9to5mac)
蘋果iPhone即將再度放大?多家外媒引述《Digitimes》報導指出,蘋果不僅將提早在2017年於iPhone導入OLED螢幕,更可能再度放大手機螢幕尺寸,將大螢幕iPhone升級到5.8吋之譜。

回顧蘋果iPhone可能在iPhone中導入OLED螢幕的傳聞,最早指出可能會在2018年實現,然而近期傳聞指出蘋果有意提早在2017的iPhone中就用上OLED螢幕。在此基礎之上,《Digitimes》進一步指出,2017年推出預定推出的兩款iPhone中,大螢幕版本的螢幕還可能將從5.5吋升級到5.8吋,已相當接近小螢幕平板的邊緣。

按照凱基投顧分析師郭明錤的報告,他曾指出蘋果在今年內將會推出4款iPhone,包含即將在三月下旬發表的iPhone se,還有iPhone 7、iPhone 7 Plus以及雙鏡頭版iPhone 7 Plus。《Digitimes》指出,在2017年,iPhone 7 Plus(一般認為會是5.5吋)可能改為5.8吋,且採用OLED螢幕。

5.8吋iPhone究竟有無可能?
《Digitimes》不僅指出蘋果可能會在2017年推出5.8吋OLED螢幕的iPhone,更預測這款iPhone上市第一年銷量就將達到5000萬部以上。至於為何選在2017年改變iPhone螢幕的尺寸,業界人士推論很可能是為確保該年的iPhone銷量不會跌幅過大,因按照iPhone發展步調,2017年將是蘋果推出「s」代iPhone(iPhone 7s)的時間。

然而,蘋果iPhone螢幕尺寸改變的時機,都發生在數字更新的一代,例如iPhone 5螢幕從iPhone 4s的3.5吋升級到4吋、iPhone 6螢幕則從iPhone 5s的4吋螢幕升級到4.7吋以及5.5吋。對照上述的蘋果iPhone螢幕尺寸更新策略來看,若蘋果選擇在iPhone 7s這一代改變螢幕尺寸,可能性並不高。

iPhone改變螢幕尺寸的正反面效應
針對《Digitimes》指出iPhone 7s這一代可能出現5.8吋版,《Apple Insider》則認為傳聞頗為荒謬。因為雖然推出5.8吋版將讓iPhone螢幕大於三星旗艦手機的規格(甚至大過Galaxy Note系列),將讓消費者有更多選擇,然而這將讓iDevice系列的螢幕尺寸高達7種,包含4、4.7、5.5、5.8、7.9、9.7以及12.5吋,這對於開發者而言無非又是另一個難關,會否影響到App Store的生態發展,影響不容忽視。

無論蘋果會不會在2017年推出採用OLED螢幕的5.8吋iPhone,他們都極有可能在今年內推出4款iPhone,為蘋果iPhone發展史再添新頁,而很有可能在3月登場的iPhone se將會是當中的領頭羊。