Memory's Cards + Gifts (2013年白色情人節 DIY 精選禮物)

全部 HAND MADE(纯人手製作),精心設計,款式精緻;全部都是獨一無二,送給特別的你!!
本網誌將調整圖片及影片顯示,適合大家在 iPad 直向瀏覽本網誌 !!

大家現在可以在 Facebook Fans PageTwitter 追蹤本網更新及歡迎大家給與意見 !!
只要對「 iPhone vs It 」讚好(Like) 或者按 Follow 以後就可以係 facebook/Twitter 收到本網誌最新資訊 !!

新 Blog ~~ Migrate iPhone To Android !! 
如果你想由 iPhone 轉去 Android Phone 就一定要睇吓 !!!
如果由 iPhone 轉去 Samsung Android Phone 就更加要睇吓 !!!





自訂搜尋
顯示包含「Mandiant」標籤的文章。顯示所有文章
顯示包含「Mandiant」標籤的文章。顯示所有文章

2013年2月22日星期五

解放軍黑客,科大設伺服器


美國電腦保安公司Mandiant周二公開報告,除了將解放軍黑客網絡在上海的巢穴曝光外、揭露解放軍中有「上海幫」黑客組織外,更披露「上海幫」利用的900多個伺服器中,有7個位於香港;又曾利用香港科技大學的網絡作為攻擊和盜取資料的中介伺服器。有網絡保安專家指黑客可能遙距利用科大網絡,未必反映校內有黑客。科大表示極度關注,已與警方聯絡。



Mandiant的報告指出,稱為「上海幫」的ATP1黑客會利用「Command and Control(C2)」伺服器向目標電腦收發訊號,單在過去兩年,Mandiant已經確認到937個C2伺服器,分別透過849個不同的IP位址運作;而709個位於中國的伺服器中,有7個來自香港,但並未披露7個香港伺服器的資料。
為了掩飾身份,黑客不會直接利用C2進入目標電腦,而是透過安裝了中介程式HTRan的網絡,進入目標偷取資料。Mandiant發現安裝了HTran的614個IP位址中,613個都是來自中國聯通的上海網絡,餘下一個竟是香港科技大學。記者翻查報告披露的位址,確認屬於科大,由兩名科大資訊科技服務中心的職員登記。

科大電腦多 黑客易「隱形」

香港電腦保安事故協調中心高級顧問梁兆昌指HTran程式固然可以直接在電腦安裝,但亦可以透過惡意軟件電郵、瀏覽器或程式漏洞等遙距安裝,事件未必反映科大中有人從事黑客活動。網絡保安公司Network Box執行董事Michael Gazeley就解釋,大學的網絡速度快,電腦多,而且同一時間多人使用,黑客活動容易「隱形」,故不時成為黑客利用的中介。
資訊科技界立法會議員莫乃光指,若校內有師生利用學校資源從事黑客活動,顯示科大的網絡存有保安漏洞,科大應盡快徹查。梁兆昌指該中心已與Mandiant聯絡,希望取得被利用的7個香港伺服器的資料,跟進事件。
警方發言人說,已與科大聯絡跟進,並指利用香港伺服器作網絡攻擊會觸犯《有犯罪或不誠實意圖而取用電腦》,會與海外執法機構合作打擊有關罪行。

捲美政商黑客風波 科大報警

本港七個機構包括香港科技大學在內,捲入美國政商被指遭中國黑客攻擊網絡的風波。美國一間網絡公司早前發表報告,指過去六年一直攻擊美國各大機構的黑客組織是來自上海解放軍總部及周邊地區,正當事件掀起中美外交風波之際,報告發現其中七個黑客的網絡位址(IP Adress)來自本港,其中一個正是科技大學。科大稱極度關注事件並已報警,警方發言人稱已注意到有關報告,警方網絡安全中心已接觸涉事大學的資訊科技服務中心,了解及跟進有關網絡攻擊事宜。


外電報道,美國網絡保安公司Mandiant早前指,已鎖定攻擊美國機構的黑客IP位址源頭,除來自上海浦東區的中國解放軍參謀部61398部隊,報告第七十四頁更發現,其中一個IP位址來自香港科技大學(143.89.0.0-143.89.255.255)。本報根據該組數字輸入電腦,證實是位於清水灣道科技大學的資訊科技服務中心。
香港生產力促進局轄下電腦保安事故協調中心高級顧問梁兆昌表示,據他所知,報告除披露其中一個IP位址來自科大,同時亦指再有六個IP位址來自本港,換言之,本港共有七個IP位址捲入今次黑客風波,協調中心已向發表報告的公司索取更多資料,以了解進一步詳情。他又謂,由於涉事的IP位址均屬中介位址,不排除是被其他電腦控制而發動攻擊,目前難以確定誰是真正的攻擊者,若一旦發現黑客來自本港,該中心會與涉事機構作出建議,加強網絡保安,防止被利用。

專家:IP位址有方法冒認

理工大學電子計算學系副教授陳志輝指,網絡專家可透過追溯IP位址,確認是來自哪一國家、地區、城市甚至機構,但現時透過電腦網絡技術,亦可偽冒另一電腦的IP位址,需要高科技專家來拆解。
科大發言人表示,極度關注科大網絡懷疑被黑客入侵及利用作攻擊他人網絡的報道,已報警並展開調查,大學會繼續密切與警方聯絡及跟進,重申科大不容許黑客攻擊等破壞網絡安全的行為,亦一向反對任何黑客活動。科大強調,資訊科技服務中心積極採取一系列安全措施,包括為校園內所有電腦及網絡,裝置防毒軟件、設立防火牆,定時監測網絡保安,並不斷提升安全系統。
據Mandiant報告指,解放軍61398部隊使用的互聯網基礎建設,大部分由一間中國網絡公司提供最高速光纖通訊。美國眾議院情報委員會主席羅傑斯指,數以千名經訓練的內地網絡工程師每日向美政府、企業及個人網絡攻擊,但中國軍方及外交部均強烈否認涉黑客行為。

港警主動查科大黑客 IP


美顧問報告點名問題電腦所在

美國網絡私家偵探曼迪昂特公司(Mandiant)報告揭發,被指入侵美國政商機構網絡的中國軍方「上海幫黑客」伺服器,至少有7個位於香港,其中1個IP位址來自香港科技大學。科大昨日證實,已與警方合作展開調查,暫未鎖定涉事電腦。有電腦專家指出,科大網絡有機會被黑客透過惡意程式遙距利用,但不能排除有教職員參與其中,建議大學向曼迪昂特索取更多資料調查。

未鎖定涉事電腦 科大:極關注

科大發言人表示,極度關注大學網絡懷疑被黑客攻擊及利用,已與警方聯絡並展開調查。消息人士指,昨日乃由警方主動聯絡科大,並介入跟進調查,現階段未確定相關涉黑客行為,於何時或哪部電腦發生,警方發言人亦拒絕提供相關資料。
曼迪昂特的報告聲稱,疑為解放軍61398部隊的「上海幫黑客」,控制着一個環球電腦網絡,估計涉及10多國家上千部伺服器,其中7個伺服器在香港,意味至少一些用以施襲的「中介電腦」來自本港。報告指出,黑客所用的香港科大IP位址為143.89.0.0-143.89.255.255。

電腦專家﹕或遭遙距控制

研究針對性網絡入侵行為多年的華爾基利信息安全研究組織研究員賴灼東表示,根據曼迪昂特報告存在兩個可能性,一是科大某辦公室或實驗室的電腦被黑客攻破,用以向美國發動網絡攻擊;第二個可能性是科大內部有教職員參與黑客集團,協助發動網絡攻擊,「所以不能完全排除有師生知情」。
賴表示,黑客撤走時,會把入侵的痕迹抹乾淨,所以科大應立刻向曼迪昂特索取詳細資料,展開內部調查,很快就可以鎖定是科大哪間房、哪台電腦、誰的電腦發動攻擊。他又認為,本港很多大學的網絡保安相當鬆懈,今次事件之後必須全面改善。

本港大學網絡保安被指鬆懈

香港電腦保安事故協調中心經理梁兆昌則分析指出,本港警方及專家均有調查一般、商業黑客經驗,惟涉及國際事件較鮮見,宜謹慎處理。他說:「我們也正聯絡曼迪昂特方面,取得更多資料,盼協助找出本港相關涉黑客行為的IP地址。」
互聯網專家兼中大工程學院副院長黃錦輝則認為,是次事件令本港涉國際黑客行為劃下破口,「如果是單一事件,相信不會影響本港院校、整體網絡保安口碑,但政府當局仍須正視及展開研究,杜絕黑客有機滋長。」