聯發科晶片存在安全漏洞 全球 37% 智能手機或遭竊聽

國外網絡安全公司 Check Point 日前發表報告,揭露 4 個涉及臺灣晶片製造商聯發科技(MediaTek)系統單晶片(SoC)的安全問題,報告指出指聯發科的聲訊處理器韌體存在安全漏洞,惡意應用程式能藉此竊聽,全球恐有 37% 智能手機及 IoT 裝置受到影響。聯發科最新的天璣(Dimensity)處理器,也在受影響晶片之列。

研究人員在取得相關零組件,並對驅動數位訊號處理器(DSP)的韌體進行逆向工程後,發現問題出在聯發科的語音 DSP 處理器。漏洞可讓惡意的 Android 軟體升級權限,直接傳送訊息給聲訊 DSP 韌體。低階韌體碼沒有太多安全編碼,記憶體可被複寫,並在接獲訊息時挾持智慧手機。其中幾個漏洞可以透過 Android 手機發動攻擊,惡意人士成功利用漏洞在目標裝置上載入程式後,便可竊聽裝置上的所有語音資料。

根據 Check Point 的說法,聯發科技已在今年 10 月修補了上述的 4 個安全漏洞,相信 Android 手機在完成自動安全更新以後,大部分的用戶都能夠受到保護。聯發科產品安全長 Tiger Hsu 表示,有關 Check Point 揭露的聲訊 DSP 弱點,正努力確認問題,並提供所有 OEM 商恰當的改善措施,強調沒有證據顯示有心人士正利用這些漏洞。

資料來源:Check Point

— unwire.hk Mewe 專頁 : https://mewe.com/p/unwirehk

北京開放首個自動駕駛出行服務商業化試點 百度小馬智行成首批獲許企業

中國北京市高級别自動駕駛示範區工作辦公室在亦庄創新發佈活動中,公佈北京正式開放中國國内首個自動駕駛出行服務商業化試點。百度和小馬智行成為首批獲許開展商業化試點服務的企業,將在經濟技術開發區 60 平方公里範圍內,投入不超過 100 輛自動駕駛車輛開展商業化試點服務。

針對該商業試點,其配套管理政策—《北京市智能網聯汽車政策先行區自動駕駛出行服務商業化試點管理實施細則(試行)》也同步推出。以保障市場公平競爭原則的前提下,企業可採取市場化定價機制;在向乘客明確收費原則、支付方式等信息前提下,方可開啓體驗收費服務。

北京市高級別自動駕駛示範區工作辦公室主任孔磊表示,自動駕駛是北京市「高精尖」產業的重點方向,發展進程全國領先。今年 4 月,北京市高級別自動駕駛示範區設立了國內首個智能網聯汽車政策先行區,打造先行、先試監管沙盒,推動道路測試、示範應用及商業運營服務。設立至今已在全國率先推出無人配送車上路、高速公路測試、無 人化測試等政策。截至目前,累計安全測試里程接近 300 萬公里,管理政策創新成效良好,已具備條件開展商業化試點。商業化試點是自動駕駛應用場景落地的最終環節,進而形成產業閉環。

資料來源:Global Times

— unwire.hk Mewe 專頁 : https://mewe.com/p/unwirehk

Steam 30% 抽佣繼續 反壟斷訴訟案被駁回

本年 4 月以 Wolfire Games 作代表的多位獨立遊戲開發者,對 Steam 商店的 Valve 發起集體訴訟,指 Steam 壟斷市場並實施高額抽佣涉嫌違反競爭法。現時聯邦法官已經接受了 Valve 的動議,駁回針對公司 Steam 商店和平台的反壟斷訴訟,理由是原告 Wolfire Games 未能建立起支援該案件向前發展所需的基本事實,缺乏事實證據。

 

Wolfire Games 指, Steam 透過高市場佔有率以及 30% 的高額佣金獲取利益,限制其他遊戲分銷商利用比 Steam 較低價格上架遊戲 Steam Key,指 Steam 違反市場壟斷法與公平競爭法。

 

然而,在上週末下達的裁決中,法官表示 Steam 在「避免顧客在利益受損的情況下購買」有相關指引,Valve 亦向遊戲開發者提供免費發行 Steam Key 的權利。Wolfire 亦未能證明 Valve 在 Steam 上收取的 30% 的標準費用是「超競爭性的」。 相反,自 Steam 處於「萌芽階段」以來,30% 的費用一直保持不變,遠在 Wolfire 聲稱 Steam 在 2013 年拿下市場主導地位之前。

 

法官亦指出,Wolfire 未能證明 Valve 所謂的壟斷力量如何給開發者帶來直接傷害。 例如,即使法院接受了 Wolfire 的論點,Valve 的行為導致了整個行業所謂的「產量和品質下降」,原始訴訟「並沒有提供事實來描述Wolfire如何因此而直接受害」。

 

資料來源:PC Gamer

— unwire.hk Mewe 專頁 : https://mewe.com/p/unwirehk

Spotify 將取消汽車用介面 暫時未有替代方案提供

Spotify 有一個「汽車檢視」功能,方便用家在開車的同時更容易控制歌曲播放,不過最近他們就決定取消這個功能,暫時未有提供替代方案。
(閱讀全文…)

迪士尼樂園酒店將加入語音助理 基於 Alexa 技術特別開發

語音阻己現在有不少,不過除了在手機和智能家居中使用,也有其他的應用方式。迪士尼早前測試了在主題樂園中應用特製的語音助理,最近更將會擴充計劃。
(閱讀全文…)

歐盟商討通訊平台新規例 強迫平台開放互通

通訊平台例如 WhatsApp、Signal 和 Telegram 等各有特色,不過全部都各自為政,並不互通。最近歐盟就考慮立例強迫這些平台開放互通,提升競爭。
(閱讀全文…)

維珍銀河宣佈太空旅遊得獎者 來自中美洲島國

國際旅遊仍然未能進行,但太空旅遊就在積極發展之中。維珍銀河之前公佈了 Omaze 有獎活動,讓一般人也有機會參與太空旅遊,而最近就宣佈了得獎者。
(閱讀全文…)

韓國「人造太陽」運行時間破紀錄 攝氏 1 億度連續運行 30 秒

現在常用的核能發電所採用的都是核裂變技術,而核聚變技術理論上更加安全,但現在仍然在開發中。被稱為「人造太陽」的核聚變裝置在韓國有在測試中,最近就再次打破了時間記錄。
(閱讀全文…)

英國收緊智能家居產品規範 必須使用獨特密碼

智能家居雖然方便,但由於不少人在安裝的時候並未自訂密碼,因此駭客使用預設密碼就能夠操控受害者的系統。英國最近就推出新法規,要求廠商必須使用獨特碼,不得使用共通的預設密碼。
(閱讀全文…)

新研究認為金星有火山活動 錄得神祕電波

太空探索一直是人類的夢想,不過對於金星的認識一直都不太深。最近有新的研究發現,從金星發出的神祕電波似乎是來自其火山,證明火山活動其實存在。
(閱讀全文…)

Apple AR 頭戴式裝置或明年現世 郭明錤:其他同類型公司難以競爭

外媒引述著名Apple分析師郭明錤的研究報告指,Apple的首款 AR 頭戴式耳機將於 2022 年第四季度發布,並就有關該設備說明更多技術信息。

 

據郭明錤指,Apple的首款AR 頭戴式耳機將有兩個處理器:一個具有「與 M1 相同級別的計算能力」;另一個以處理來自各種傳感器的輸入。郭又表示,耳機至少有 6-8 個光學模塊,可以同時提供連續的影像透視服務。另外亦有傳聞指,AR耳機內兩個的 4K OLED 微型顯示器來自 Sony 公司。

 

郭明錤認為耳機「Mac 級(電腦級)計算能力」、不受限制地操作的能力以及其含廣泛的應用程序極具競爭力,對手或難以與其競爭。而有關耳機是完全獨立,依靠 iPhone 還是單獨的盒裝處理器串流內容,各種報告都存在分歧。

 

他又在報告中表示,如將 AR 頭戴式耳機定位為 Mac 或 iPhone 的配件,將不利於產品的增長。

 

資料來源:THE VERGE

unwire.hk Mewe 專頁:https://mewe.com/p/unwirehk
訂閱新聞

黑客透過華為AppGallery散佈木馬程式 930 萬部 Android 裝置受感染

華為自家應用程式平台「AppGallery」存在安全漏洞。據外媒報道,俄羅斯資訊安全公司 Doctor Web 發現,有惡意木馬程式透過華為 AppGallery 平台進行散佈,預計至少 930 萬部 Android 裝置受到感染。

 

該木馬程式可直接整合至 Android 程式中,透過街機、策略、射擊等遊戲。直接竊取裝置資訊,包括使用者的手機號碼、使用 GPS、行動網路或 Wi-Fi 熱點的裝置位置,及技術規格等資訊,從而向用戶傳送廣告,以賺取金錢。

 

Doctor Web 發現後,將其木馬程式命名為「Android.Cynos.7.origin」,並估計程式己入侵190款不同的手機遊戲中,目前已有930萬名 Android 用戶安裝了相關遊戲。

 

華為在收到 Doctor Web 的通知後,已將這 190 款遊戲全數下架。華為官方亦提醒用戶應立刻刪除手機上可疑的遊戲程式,避免手機遭受惡意入侵。

 

資料來源:TheHackerNews

unwire.hk Mewe 專頁:https://mewe.com/p/unwirehk
訂閱新聞

【unwire TV】【實試】 全港首個公眾自動泊車停車場 實試 2 分鐘泊車攞車 + 使用守則

🚘第一個公眾自動泊車停車場你去試咗未🤪?
自動泊車啱哂趕住去shopping嘅沙律我呀~~
 
#自動泊車 #智能停車場 #荃灣
 

訂閱新聞

Subaru 最新 Forester e-BOXER 到港 擁智能安全輔助系統

香港Subaru代理意美汽車宣布,全新 2022 Forester e-BOXER 正式登陸香港。

 

第5代小改款的 Forester e-BOXER 以全新的「Bolder」設計理念,帶來猶如鷹眼般銳利的 LED 頭,Subaru 家族六角型鬼面罩及雙色削切 18 吋鋁合金輪圈,增添充滿野性及更強烈的運動風格。除了延續以往具代表性的經典顏色,亦加入了3款大地系列車色,包括 Brilliant Bronze Metallic,Autumn Green Metallic 及 Cascade Green Silica,令 Forester 愛好者有更豐富的選擇。

 

 

新一代 e-BOXER 不僅承傳了 Subaru 的 Subaru Global Platform SGP 全球模組化底盤、Symmetrical All-Wheel Drive SAWD 左右平衡全時間四輪驅、Boxer Engine 水平對向引擎及 EyeSight 4.0 智能駕駛安全輔助系統這4大核心科技外,更進行了多項改革改進。

 

在 EyeSight 4.0 基礎上新增「線道維持置中功能 Lane Centering Function」,此有助車輛於垂直線維持置中外,於微彎線道更能發揮作用,讓操作更細膩。另外,亦加入了「線道防偏功能 Lane Departure Prevention」功能的「線道防偏離警示 Lane Departure Warning」,當系統偵測駕駛者以 60km/h 或以上行駛,但未有使用指揮燈的情況下,又即將偏離原有線道時,系統會幫助駕駛者自動校正並重回線道內。

 

 

Subaru 更升級了可調式 X-MODE 越野系統,當車速超過 40km/h 時自動轉回「Stand by」模式,如低過 35km/h 時會自動轉至「X-MODE」模式,讓駕駛者更易操控,更能專注面對濕滑的路面。再者,X-MODE 中的「斜坡緩降功能 Hill Descent Control」亦更人性化,當駕駛者想從功能運作時加速,煞車的自動調節、油門輸入與制動系統之間更順暢,駕駛者更能輕鬆駕馭香港陡峭的山路及多層停車場。

 

本於 Subaru 的 SI-DRIVE 設有 Sport(S)及 Intelligent(I)2項駕駛模式,而全新敏銳反應的 SI-DRIVE e-Active Shift Control 功能更獨有配備在新一代 e-BOXER 中,該功能會於 SI-DRIVE 的 Sport(S)出現。系統會於駕駛者在彎前煞車時,自動降下波檔,令引擎轉數提升及於出彎時有更敏銳的加速表現;Intelligent(I)模式則繼續以環保慳油為重。

 

 

全新 Forester e-BOXER 現己接受訂購,售價為港幣$349,800,買家可於專頁或親臨 Subaru 九龍灣旗艦店參觀。

 

規格

排氣量:1995cc

引擎最大馬力:150PS

最大扭力:196Nm

電動馬達最大馬力:16.7PS

電動馬達最大扭力:66Nm

傳動系統:左右平衡式全時間四輪推動、主動扭力分配系統

車價:$349,800

 

資料來源:SUBARU

unwire.hk Mewe 專頁:https://mewe.com/p/unwirehk
訂閱新聞

中國工信部對騰訊行政指導 所有App需經審查才能上架

有中國媒體報導指,騰訊旗下 9 款應用程式存在違規行為,中國工信部因此對騰訊採取過渡性的行政指導措施,要求對於即將發布的新應用程式以及現有應用程式的更新版本,上架前需經工信部組織技術檢測,直至合格後才正常上架。

中國工信部早前展開 App 侵害用戶權益專項整治,發現發現騰訊公司旗下有 9 款產品存在違規行為,共計 4 批次被公開通報,違反了 2021 年信息通信業行風糾風相關要求,工信部繼而對騰訊採取過渡性的行政指導措施。內容包括要求騰訊旗下即將發佈的新 Apps,以及既有 Apps 的更新版本,在上架前均需要經過工信部組織作技術檢測,測試合格後才可正式上架。有指由昨日起至今年底,騰訊旗下產品在未獲審批前,一律暫停更新。

 

騰訊表示,公司正持續升級App對用戶權益保護的各項措施,並配合監管部門進行正常的合規檢測。在此期間,用戶可正常下載使用 Apps 現有版本。

資料來源:Reuters

— unwire.hk Mewe 專頁 : https://mewe.com/p/unwirehk

倡歐盟禁人臉、生物監控系統 德國批評過度干預人權

德國新聯合政府呼籲整個歐洲禁止使用公共人臉識別及其他類型的生物監控。有關組織請求歐洲聯盟委員會嚴格規管生物科技,以免過度干預基本人權。

 

 

德國新聯合政府近日公布聯合協議,當中提及要求禁止公共場合的生物識別,並拒絕廣泛的影像監控系統及將生物識別用作監視,其協議除了針對德國的人民和社會外,更受歐洲法律的約束。而德國社會民主黨、自由民主黨及綠黨亦共同強調於公共場所及網上匿名的重要性。

 

由 30 多個團體組成的 Reclaim Your Face 聯盟多年來向政府施壓,要求建立沒有人臉識別及監視的社會,並請求歐洲聯盟委員會嚴格規管生物科技以免過度干預基本人權。混沌計算機俱樂部發言人表示,政府將禁止人臉識別及生物監控納入聯合協議是 Reclaim Your Face 的偉大成就。

 

除此之外,聯盟亦要求委員會在法律上、現實及網絡世界上都能禁止各國開發和使用生物識別非法監控大眾,指會對基本人權造成不必要及不對等的干預。有證據指明,於德國及其餘歐洲國家使用生物科技大規模監控大眾會干犯歐盟資料保護法,屬過度限制民眾私隱、言論自由、抗議自由等的基本人權。

 

資料來源: Reclaim Your Face

 

unwire.hk Mewe 專頁 : https://mewe.com/p/unwirehk

 

中國限制國企員工用微信 工作群組訊息或涉敏感資料

騰訊旗下 9 款應用程式因為存在侵害用戶權益違規行為,中國工信部早前對騰訊採取過渡性行政指導。有消息人士透露,部分中國國企以安全為由,限制員工使用騰訊旗下的微信軟件,指敏感資料可能有安全問題,要求員工將工作群組轉向其他溝通平台。

 

據華爾街日報報道,中國移動、中國建設銀行及中國石油等至少 9 家間國企管理層,指工作聊天訊息中可能涉敏感資料及安全問題,要求員工刪除微信上的工作通訊群組,更警告員工要謹慎使用「微信公眾號」。報導引述消息認為,國企轉移到其他溝通平台需時,有部份轉到企業內部的傳訊平台,或轉到阿里巴巴旗下的企業版即時通訊應用軟件「釘釘」。

 

中國工信部近期加強對互聯網審查,指騰訊旗下應用程式存在違規行為,要求騰訊暫停推出新的應用程式,現有手機應用程式暫停更新至年底,待工信部檢測合格後才可上架。騰訊回應稱,會定期與相關政府機構合作,以確保監管合規。

 

資料來源:華爾街日報

unwire.hk Mewe 專頁 : https://mewe.com/p/unwirehk

Apple 將用自家5G Modem 擺脫對高通依賴

日媒《Nikkei Asia》引述知情人士報導,Apple 正與台灣晶片製造龍頭公司台積電建立合作夥伴關係,並計劃讓台積電從 2023 年開始生產 iPhone 用之 5G 調製解調器(modem),希望藉此減少對晶片大廠 Qualcomm(高通)的依賴。

 

四位知情人士表示,Apple 計劃採用台積電的 4nm 晶片生產技術,批量生產其首款自主研發的 5G調製解調器。 同時,Apple 亦正研發射頻(RF)、毫米波(Millimeter Wave)零組件,及自家電源管理晶片,專門用於調製解調器。

 

據報導,蘋果多年以來 iPhone 產品中的所有零件都由 Qualcomm 提供,為試圖減少對高通的依賴,以掌握對關鍵半導體零組件更多的控制。Apple 曾在 2017 年與 Qualcomm 就晶片與專利使用授權有法律糾紛,但在2019年 4 月達成和解。雖 Qualcomm 仍然繼續向 Apple 提供零件,但自今年七月 Apple 完成收購  Intel 的手機產品投入研發的數據晶片團隊後,就傳出蘋果有意自行打造 5G 連網數據晶片,藉此擺脫依賴 Qualcomm 的供應限制。

 

據報導,蘋果將在2022下半年將台積電的 4nm 製程用於 iPhone 處理器。Apple 將成為台積電 3nm 技術的首批客戶之一,預計在2023年應用在 MacBook、Mac 桌面電腦等產品上,屆時更可能採用蘋果自製連網數據晶片。

 

資料來源:Nikkei Asia

unwire.hk Mewe 專頁: https://mewe.com/p/unwirehk
訂閱新聞

AirPods助香港車主尋獲失車 警方埋伏未見偷車賊蹤影

昨天(25日)晚上九時許,警方接獲一名失車車主報案,指在旺角快富街近洗衣街一帶,發現其前晚被偷的客貨車。警方接報後,立即派出五部衝鋒車,從多方向駛往現場部署。

 

警方到達現場後,有數名便衣探員下車,指揮官下令軍裝警員返回車上,及所有警車即時關閉燈號並離開現場。其後,便衣探員分散埋伏一帶地方進行監視,車主及其工友被要求與車輛保持距離。埋伏期間有警車途經巡邏,甚至停泊戒備。但歷經約 1 小時的埋伏行動並未見偷車賊蹤影,最終行動無果,軍裝警員返回現場處理事件。

 

警員召回車主及其工友檢查車內各處有否違失物件時發現,車內所有防盜器材被拆走,轉檔棍的扶手亦遭更換。直至今天凌晨,涉事客貨車仍在原地,等候鑑證科人員採集指模搜證。

 

車主表示,客貨車於 23 日 11 時停泊荃灣城門水塘範圍,本打算於翌日(24日)下午 3 時取車,但發現車輛已不翼而飛。雖車內所有防盜設備被移除,但其 Apple 無線耳機仍留在車上。車主隨耳機的定位追蹤功能,發現車輛曾駛經上水、大埔、深水埗等地,直至昨日晚上停駛旺角,因此按照定位地圖顯示發現車輛後,立刻通知警方處理。

 

資料來源:香港 • 社實

unwire.hk Mewe 專頁: https://mewe.com/p/unwirehk
訂閱新聞

微信、支付寶個人收款碼 不可用於經營收款 明年3月1日起執行

據中國傳媒報道指,由明年 3 月 1 日起,微信及支付寶的個人收款碼在中國大陸將不能用於經營收款。

 

去年 10 月,央行官網發布《中國人民銀行關於加強支付受理終端及相關業務管理的通知》,從支付受理終端業務管理、特約商戶管理、收單業務監測三個方面入手,對收單機構和清算結構提出了一系列的管理要求。同時,條碼支付也被納入監管,對個人收款條碼的使用規範作出具體規定,並將於 2022 年 3 月 1 日起施行。

 

《通知》明確表示,具有明顯經營活動特徵的個人條碼用戶,不得通過個人收款條碼為其提供經營活動相關收款服務。而新規列並非完全禁止收款碼的商業用途,收款碼分為個人和經營用收款碼,商業用收款碼不在限制之中。另外,新規列禁止用於遠程非面對面收款,各機構應審慎確定個人收款靜態碼白名單。

 

相關部門負責人具體解釋稱,透過新規列提出的針對性要求,能有效避免不法分子通過改造支付受理終端、申請虛假商戶等手段盜取消費者個人信息,能保障消費者權益。

 

資料來源:新浪新聞

unwire.hk Mewe 專頁:https://mewe.com/p/unwirehk
訂閱新聞

京東方增 3 廠製 iPhone 熒幕   外媒分析:將超越 LG 追趕 Samsung

有韓國研究調查機構表示,中國大型 OLED 面板生產商京東方正在改裝三間工廠,增產可撓式 OLED 面板,估計到了 2023 年,京東方將會取代 LG Display 成為 Apple 手機第二大 OLED 面板供應商。

 

韓媒 TheElec 報道,韓國研究調查機構 UBI Search 發表報告,指京東方現時正改裝 B7、B11、B12 廠,目的是增加可撓式 OLED 面板的產能。預計現時每個月 9.6 萬塊的產量,能在明年第四季提升至每月14.4 萬塊。這個數字可追平第一大可撓式 OLED 面板供應商韓國 Samsung Display,現今每月 14 萬塊的產能。

 

第二大可撓式 OLED 面板生產商 LG Display,目前產量為每月 3 萬塊,而未來增產計劃規模也止於每月 4.5 萬塊。預料京東方可取代 LG Display 成為 Apple 智能手機第二大 OLED 面板供應商。

 

今年京東方已供應 1,500 萬組 OLED 面板予 Apple 製造 iPhone 12、300 萬組 OLED 面板製造 iPhone 13,約為今年 iPhone OLED 面板用量的 10%。估計明年 iPhone 出貨目標為 2.4 億部,當中 Samsung Display 面板將佔 1.5 億部、LG Display 佔 7,000 萬部,而京東方則佔 5,000 萬部。由此可預料京東方在 2023 年可超越 LG Display。

 

資料來源:MoneyDJ, TheELEC