Tag: Hack

大马官方清真门户网站遭骇客攻击

大马官方清真门户网站遭骇客攻击

大马官方清真门户网站上周遭到骇客攻击,并被暂时关闭;大马伊斯兰发展局(JAKIM)在其脸书专页证实,此事是于12月9日(周六)发生。 当时该脸书帖文称,由于技术问题,官方清真门户网站无法访问。 “对于希望检查产品或场所清真状态的用户,可通过Verify Halal和Smart Halal应用程序查询;两款App都可在Google Play Store 和 Apple App Store下载。” 周二(12日),该脸书专页发文证实,其门户网站在周六遭骇客攻击。 同时,该门户网站已被关闭,好让当局的资讯科技团队进行调查并采取安全措施。 帖文还补充,该团队还加强了门户网站的安全措施,以防止事件再次发生。 官方声明称,此次网络安全事件并未影响清真认证程序,业界仍可正常提交认证申请;用户仍可使用官方应用程序来验证产品或场所的清真状态。 正如Reddit上分享的那样,骇客留言告诉网站管理员,他们的安全系统很薄弱,这个漏洞很容易就被利用。 截稿时,大马伊斯兰发展局已恢复了门户网站,但用户须通过不同的网址进行访问(https://www.halal.gov.my/v4)。 若使用原本的网址,系统将会提醒民众点击横幅或链接以转到“/v4 部分”。 值得注意的是,这并非清真门户网站首次遭骇客攻击,去年9月,该网站被篡改成一个在线赌博网站。 ...

首相Telegram个人账号遭盗号

首相Telegram个人账号遭盗号

(吉隆坡9日讯)首相拿督斯里依斯迈沙比里昨天在推特发帖表明,其Telegram个人账号遭骇客入侵。 马新社报导,依斯迈也促请民众忽略该账号所发送的讯息。 “向有关当局举报,请忽略从该账号收到的任何消息。” Perhatian: Akaun Telegram peribadi saya telah digodam oleh individu tidak bertanggungjawab. Mohon laporkan kepada pihak berkuasa dan ...

研究人员揭露新木马源码攻击 企业急需评估供应链安全

研究人员揭露新木马源码攻击 企业急需评估供应链安全

当开发人员为像应用程序这样的东西进行编程时,他们是用一种高级编程语言来编写,其中包括Python、Ruby、Java和C++。但是,电脑无法解读这些语言,通常需要通过机器语言中的二进制数字读取数据。为了让电脑能够阅读我们的代码,编译器被用来充当从高级代码到机器代码的翻译,反之亦然。 然而,似乎这些编译器实际上很容易被骇客入侵。来自剑桥大学的研究人员尼古拉斯鲍彻 (Nicholas Boucher)与罗斯安德森(Ross Anderson)所做的研究指出,他们发现了一种新的网络安全攻击。事实证明,外面的大多数编译器都有一个错误,一旦被利用,就会被坏人所接管。这些骇客可以用他们自己的代码替换被送入编译器的代码,以及覆盖原本的代码。 尼古拉斯鲍彻 尼古拉斯鲍彻和罗斯安德森解释,它的工作原理是利用统一码(Unicode)等文本编码标准的不显眼的地方,并产生开源代码,其中的标记以不同的顺序进行逻辑编码。他们把这种类型的骇客称为 “木马源码 ”(Trojan Source)攻击,目前它对第一方软件和整个行业的供应链攻击都构成了威胁。 这两位剑桥大学的研究人员提供了某种形式的解决方案,其中最简单的防御木马源码的方法,是禁止在语言规范和实现语言的编译器中使用具有方向性的文本控制字符。 目前为止,他们已经联系了一些公司,他们把自己的发现告诉这些公司,并让他们修补这些问题,但并不是所有公司都已经进行修补,他们的总结是: “......在此期间,在快速和廉价,或相关和必要的情况下,部署其他控制是谨慎的。我们建议依赖关键软件的政府和公司应该确定其供应商的情形,对他们施加压力,以实施足够的防御措施,并确保任何差距被其工具链中的其他地方的控制所覆盖。木马源码漏洞几乎影响了所有的电脑语言,这使得它成为一个难得的机会,可以进行全系统的、生态学上有效的跨平台和跨厂商的反应比较。”——尼古拉斯鲍彻和罗斯安德森 如果你有兴趣了解更多关于木马源码,以便可以给自己的软件打补丁,或者可以看看解决的方法,你可以查看木马源码网站或点击这里查看完整的研究报告。 【资料来源】

为任天堂Switch Lite添加无线充电功能有妙招!

为任天堂Switch Lite添加无线充电功能有妙招!

YouTuber Robotanv发布了一个妙招,不用大肆修补就能在任天堂(Nintendo) Switch Lite添加无线充电功能,仅需手工劳作和价值14美元(约58.21令吉)的附加零件。 https://youtu.be/ahjPNsSLx_U Robotanv在视频中首先吐糟新发布的任天堂Switch OLED竟然没有无线充电等功能——尽管“每个人都喜欢新屏幕”。他证明,如果任天堂愿意,通过让Switch Lite Qi兼容,这是一件很容易做到的事情。 “无线充电现在非常普遍,因为这项技术既便宜又可靠。早在 2012 年我向他们展示了iPhone 4S mod上的方法之后,即使是Apple也在这样做。那么为什么Switch却没有,尤其是主打便携和便利性的Switch Lite?” 根据这名YouTuber的说法,新增功能是“非常简单的升级”,因为你只需要一个Qi无线充电接收器、焊线和一个任天堂Switch Lite。你可以在Shopee或Lazada上找到非常便宜的无线充电接收器。 Robotonv首先将Qi无线接收器的USB-C连接器剥去裸露的电线,然后从保护袋中取出充电线圈,使其尽可能的薄。然后他将接收器焊接到任天堂为控制台电源引脚提供的几个额外测试垫上。 我必须建议你在决定开始“提升”自己的Switch之前,先仔细观看他的视频。虽然对于专业的电子“修补匠”来说这可能很容易,但对于初学者来说却并不简单,因为焊接并不是一学就会。 但如果你真的打算自己尝试一下,那根据一些在YouTube留言评论者的建议,在做任何事情之前先断开任天堂Switch ...

Recommended

No Content Available