TAG

#網上安全

88 篇文章

TechLab 所有關於「網上安全」嘅文章、評測同教學,由最新排起。

免費波台同平價 IPTV 點解危險:Android APK 好易變成伏3C 產品

免費波台同平價 IPTV 點解危險:Android APK 好易變成伏

XDA 作者 Parth Shah 講到免費串流同陌生 IPTV 嘅風險,真正要補多句:Android 手機同 TV box 一裝錯 APK,權限、付款資料、Google 帳戶都可能一齊出事。

9 天前
NordVPN 幫 Android 掃詐騙短訊:有用,但唔好當防騙萬能掣3C 產品

NordVPN 幫 Android 掃詐騙短訊:有用,但唔好當防騙萬能掣

NordVPN 喺 Android 加 Message Protection,會掃未知寄件人 SMS 嘅可疑 link、詐騙字眼同電話號碼信譽。方向合理,但佢唔包 WhatsApp、唔會自動刪訊息,港區支援亦仍然要查清。

10 天前
假記者加 LINE 再寄惡意附件:社交工程最麻煩係身份夠似真Tech News

假記者加 LINE 再寄惡意附件:社交工程最麻煩係身份夠似真

iThome 報道,台灣調查局破獲有人偽冒國際記者,用租返嚟嘅 LINE 帳號接觸政學界人士,再用惡意附件嘗試入侵。呢件事值得留意嘅位,係攻擊者先用可信身份建立關係,再引你開附件或者回覆。

12 天前
假病床相俾 SynthID 拆穿:AI 防偽有用,但只查到肯加水印嗰批Tech News

假病床相俾 SynthID 拆穿:AI 防偽有用,但只查到肯加水印嗰批

美國政客 Mitch McConnell 病床照喺 Reddit 同 X 流傳,Snopes 同 Lead Stories 用 OpenAI 驗證工具讀到 SynthID,判斷係 AI 圖。呢次算係水印派一次實戰勝仗,亦提醒大家:冇水印唔等於真,查圖要用幾層證據。

12 天前
Grok 涉容許未成年性化 deepfake,AI 平台安全唔可以淨靠 prompt filterTech News

Grok 涉容許未成年性化 deepfake,AI 平台安全唔可以淨靠 prompt filter

Ars Technica 報道,一宗美國集體訴訟修訂後加入新原告,指 Grok 曾俾人用一張童年相生成約 7,000 張未成年性剝削 deepfake,xAI 又疑似只向 NCMEC 交出好少資料。案件未判,但已講清楚一件事:AI 圖像安全唔止係擋 prompt。

12 天前
Chrome 8 月底移走 MV2 extension:ad blocker 同公司插件點算3C 產品

Chrome 8 月底移走 MV2 extension:ad blocker 同公司插件點算

Google 已喺 Chrome 官方時間線落實 2026 年 8 月 31 日移走餘下 Manifest V2 extension。呢次唔係所有舊 extension 即場熄機,但代表冇 update、冇得重裝;ad blocker、privacy tool 同公司內部插件都要逐件 check 清楚。

12 天前
用緊 iCloud+ Hide My Email 要留意:研究員話漏洞可反查真實 emailTech News

用緊 iCloud+ Hide My Email 要留意:研究員話漏洞可反查真實 email

Apple Hide My Email 本來用隨機地址幫你遮住真實 email,但研究員話有漏洞可反查,404 Media 同跟進報道稱 Apple 早喺 2025 年 6 月收到回報。暫時未有官方修補確認,用戶唔好當佢係萬能私隱盾。

12 天前
Hide My Email 爆私隱漏洞:iCloud+ 用戶要唔要即刻停用?3C 產品

Hide My Email 爆私隱漏洞:iCloud+ 用戶要唔要即刻停用?

404 Media 同 EasyOptOuts 指 Apple Hide My Email 有漏洞,可能由隨機 alias 反查你主 email。呢篇講清楚風險邊度高、點審視 alias,同暫時點避開釣魚同身份串連。

12 天前
調查 Pegasus 嘅議員自己中招:iPhone 高風險用戶要點防Tech News

調查 Pegasus 嘅議員自己中招:iPhone 高風險用戶要點防

iThome 報道歐洲 PEGA 委員會前成員 Stelios Kouloglou 嘅 iPhone 俾 Pegasus 入侵。Citizen Lab 原報告講得清楚:呢類攻擊打嘅唔係普通用戶,記者、議員、NGO 同高風險通訊圈先係重點。

13 天前
Tenda 多款路由器爆隱藏後門,屋企同細公司而家要點查Tech News

Tenda 多款路由器爆隱藏後門,屋企同細公司而家要點查

CERT/CC 公開 CVE-2026-11405,指 Tenda FH1201、W15E、AC10、AC5、AC6 部分 firmware 有未公開登入路徑,可攞到 admin 權限。改密碼未必夠,最急係關遠端管理、只畀 LAN 管理同檢查實際 firmware。

13 天前
Discord 誤封 8,000 幾人:棋盤同 Minecraft 格仔圖點解會出事Tech News

Discord 誤封 8,000 幾人:棋盤同 Minecraft 格仔圖點解會出事

Discord 承認安全系統 bug 由 2026 年 5 月起誤封超過 8,000 個帳戶,棋盤、遊戲貼圖、Minecraft inventory 呢類格仔圖都俾用戶報稱中招。呢件事表面似笑話,實際係提醒:自動審核出錯時,用戶同 server 管理員要識得保住申訴證據。

13 天前
WhatsApp username 就嚟到:唔派電話號碼係好事,但假客服會多一層包裝3C 產品

WhatsApp username 就嚟到:唔派電話號碼係好事,但假客服會多一層包裝

WhatsApp 開始畀用戶預留 username,之後加人可以先唔露電話號碼。印度政府擔心冒認同詐騙,WhatsApp 話有保護;但對香港常用 WhatsApp 做客服、屋苑同工作溝通嘅人,最實際係學識點驗證身份。

13 天前
ColdFusion 滿分漏洞兩個鐘見攻擊:舊 web app 唔 patch 就係入口Tech News

ColdFusion 滿分漏洞兩個鐘見攻擊:舊 web app 唔 patch 就係入口

iThome 報道 ColdFusion CVE-2026-48282 公開技術細節後,唔夠兩個鐘已有蜜罐見到攻擊。Adobe 已推 2025 Update 10、2023 Update 21;公司 IT 最少要查版本、CFIDE/RDS 暴露、WAF 同 log。

14 天前
Reddit 用 LLM 捉 AI spam,想保住搜尋時代嘅人味討論Tech News

Reddit 用 LLM 捉 AI spam,想保住搜尋時代嘅人味討論

Reddit 話新 AI 工具每日攔截 2,300 萬次 spam 瀏覽、捉到約 25,000 個新 spam post 同 comment。呢件事唔止係清垃圾:Reddit 而家變成 Google、ChatGPT 同 AI search 嘅資料底層,spam 一多,成個搜尋結果都會變質。

14 天前
Threads 假 MrBeast 抽獎洗版,crypto casino 騙局點樣借推薦擴散Tech News

Threads 假 MrBeast 抽獎洗版,crypto casino 騙局點樣借推薦擴散

Engadget 報道指,Threads 上大量假 MrBeast 回覆 spam 連住逾 10,000 個涉嫌惡意 crypto casino 網站;手法用低清假新聞圖、回覆曝光同假領獎流程,慢慢引人交卡資料或接錢包。

14 天前
X 想甩開 FTC 私隱 audit,2FA 電話點解會變廣告資料Tech News

X 想甩開 FTC 私隱 audit,2FA 電話點解會變廣告資料

X 要 FTC 提早取消 2022 年私隱 order,話舊 Twitter 問題已修好兼 audit 太貴;15 個團體就叫 FTC 留低獨立 audit。重點係 2FA 電話同 email 點樣變成廣告匹配資料,同普通帳戶點減少俾平台追蹤。

14 天前
UltraVNC Repeater 有重大漏洞:遠端支援 server 唔好再裸跑Tech News

UltraVNC Repeater 有重大漏洞:遠端支援 server 唔好再裸跑

UltraVNC Repeater 兩個重大漏洞已公開,影響 1.8.2.2 或以前版本。重點唔只係升級,仲要檢查 HTTP 管理介面有冇對外開、預設密碼有冇改、外判 IT 留低嘅遠端支援工具有冇被遺忘。

15 天前
ClamAV 補 7 個高危漏洞,用嚟掃 email/NAS 檔案要快啲查版Tech News

ClamAV 補 7 個高危漏洞,用嚟掃 email/NAS 檔案要快啲查版

今次唔止病毒碼更新,ClamAV 1.5.3 同 1.4.5 係 engine security patch。用 Docker、NAS app、Linux 套件庫或者自架 mail server 嘅人,要查清楚實際版本有冇補到 7 個 CVE。

15 天前
Windows 11 AI agent 要讀檔,Copilot Actions 開關唔好手快撳3C 產品

Windows 11 AI agent 要讀檔,Copilot Actions 開關唔好手快撳

XDA 作者試咗 Windows 11 Copilot Actions 後,最後收返檔案存取權。Microsoft 官方資料顯示,呢套 agent 功能預設關閉,但開咗後可向六個常用資料夾要求讀寫權限。要留意嘅地方好實際:公司文件、OneDrive 同個人相片,唔應該隨便畀 agent 長開。

15 天前
Amadey 點樣由冷門木馬變成過萬款 malware 嘅派送站Tech News

Amadey 點樣由冷門木馬變成過萬款 malware 嘅派送站

iThome 報道 MBSD 追蹤 Amadey 六年半,見到佢 2025 年派送過 11,635 個 unique payload 樣本。呢單值得睇,因為 Operation Endgame 今次由 server、domain 打到 phishing、假更新同 info-stealer 背後嗰條供應鏈。

17 天前
AI browser 開戰:Chrome、Safari 以外點揀先唔會踩坑Tech News

AI browser 開戰:Chrome、Safari 以外點揀先唔會踩坑

TechCrunch 整理咗一批 Chrome/Safari 以外嘅 browser。今輪 browser 戰由搜尋框打到 AI agent、私隱保護同工作同步,揀之前最好諗清楚兼容性、公司政策同你肯交幾多資料畀佢。

17 天前
NAS 自架唔一定抵:呢 4 類服務維護成本高過你諗,密碼庫同 email 最易出事3C 產品

NAS 自架唔一定抵:呢 4 類服務維護成本高過你諗,密碼庫同 email 最易出事

XDA 作者 Yash Patel 話自己放棄自架音樂串流、網站 hosting、email 同密碼庫。呢篇唔當佢結論照抄,反而拆下 NAS / homelab 用家點計維護、安全同停機成本。

17 天前
惡意網站叫你貼指令,Opera 想喺 clipboard 前截停 ClickFixTech News

惡意網站叫你貼指令,Opera 想喺 clipboard 前截停 ClickFix

Opera 推出 Paste Protect,話會喺惡意網站想塞指令入 clipboard 嗰刻擋低,再畀用家睇頭 120 個字元同選擇信任網站。ClickFix 呢類假 CAPTCHA、假修復提示,食中大家複製指令嘅習慣,開發者同 AI coding 用家要特別醒目。

19 天前
Claude 幫手改 Prime Video TV app:Morphe 擋廣告背後嘅風險3C 產品

Claude 幫手改 Prime Video TV app:Morphe 擋廣告背後嘅風險

Morphe 社群推出 Prime Video Android TV patch,聲稱可以移走廣告,開發者話 Claude 幫咗大忙。件事有趣唔只係擋廣告,仲牽涉 AI-assisted coding、串流平台條款、惡意 APK 同 TV box 安全。

1 個月前