被揭發內置鍵盤記錄工具 HP 筆電暗藏保安危機

不少人以筆電處理日常生活大小事,由簡單的電郵登入,到處理銀行帳戶或股票買賣等,當中牽涉個人私隱和財政安排等。如果筆電的系統被植入按鍵記錄工具,就有機會被不法分子有機可乘,盜取個人資料或造成實際的經濟損失。

(閱讀全文…)

50 個巨型撈網明年投入應用,改善太平洋垃圾問題

雖然海洋非常廣闊,不過人類在海上廢棄的垃圾數量已經積聚到一個不容忽視的程度。丹麥一個組織就開展垃圾清除計劃,與明年利用 50 個大型撈網,掃除海洋中的垃圾。
(閱讀全文…)

Wanna Decrytor / WannaCry / Wcry 勒索病毒影響全球 : Windows 香港受害者上升中 (附:預防 刪除 修復方法)

全球多個 Windows 電腦中伏,台灣已全球第二重災區,香港今早也一直有網友求救 ! 使用 Windows 的你跟著內文自救,不然你的珍貴相片或檔案被加密後就慘了,請分享幫助別人功德無量。

不按 FILE / 連結也中招

相信很多 unwire.hk 讀者都是聰明人,平常不會亂按 e-mail 連結或開啟不明檔案,但這種 WannaCry 病毒並不需要點擊開啟任何執行檔,它利用了 Windows 的 SMB 漏洞於Port 445 進行攻擊並於遠端執行,讓你防不勝放。

 

為何全球同一時間中伏

其實這個漏洞一早已被發現,不過很多舊版 Windows 用家未有更新修正檔,此病毒最厲害是能找網絡內所有未更新 Windows 的電腦再感染,因此擴散速度十分快。現時台灣成全球第二重災區,香港受害者也急速上升中,在<這裡>可以實時看到此病毒全球覆蓋圖

最近 24 小時內已有 113,243 台 Windows 電腦及裝置中招

 

台灣中招點多得連地圖也蓋過了..
不少公共設施也中招

幾乎全 Windows 版本會中伏

這款 Wcry 病毒並不只針對閣下,在座全部版本的 Windows 都是受害者,當中包括 :

Windows 10(1507,1511,1607)

Windows 8 / 8.1

Windows 7

Windows Vista

Win Server 2008、2008 R2、2012、2012 R2

Windows RT

Windows XP

Win 10 自動更新者可逃過一劫

其實此病毒未爆發前,微軟已於  3 月 14  日的更新檔中修正,如果你是 Win 10 用家一早設定自動更新 Windows ,你也許不必擔心。

 

未收通知也可能中伏

中伏後 Windows 會彈出死亡紅色視窗通知你,並要求支付 Bitcoin (現價約 300 美金)來解鎖。若名未看到紅色視窗不代表你未中伏。可能是未完成加密所有檔案的加密,此時你可以按 Ctrl Atl Del 呼叫程式管理員,看看有否異常的程式一直佔用 CPU 資源,而檔案管理員中開始出現附名 .WCRY 的檔案

==

香港微軟官方最新消息 (13/5 11:59pm)

Microsoft掌握到這個勒索軟件 “WannaCrypt” 和網路攻擊已經影響數個區域的不同行業。我們的安全團隊已迅速採取行動來保護我們的客戶,並已經增修最新偵測與防護功能以避免新的勒索軟件威脅(例如: 知名病毒軟件:Win32.WannaCrypt.) 。

今年3月份,我們已經發布了一個安全更新 (security updates),堵塞了這些攻擊所利用的漏洞。啟用Windows Update的用戶可以防止對此漏洞的攻擊。對於尚未應用安全更新的組織,我們建議您立即部署Microsoft安全公告MS17-010。對於已經安裝我們免費提供的防毒軟件,對該勒索軟件應可以有效偵測並清除,我們強烈建議用戶執行Windows Update 並持續更新,以降低被惡意攻擊的風險。

對於使用Windows Defender的客戶,我們今天稍早時間發布了一個檢測到Ransom:Win32 / WannaCrypt的威脅的更新。作為額外的“深度防禦”措施,請保持安裝最新反惡意軟件軟件。目前Windows Defender已經可以針對發作中的惡意程式,有效的偵測並清除;使用者可以從下列位置下載 Windows Defender: https://support.microsoft.com/zh-hk/help/14210/security-essentials-download

此外,我們正為所有客戶提供額外安全更新,以保護適用於早期Windows 軟件包括Windows Windows XP,Windows 8和Windows Server 2003的Windows平台。請使用以下連結下載安全更新: Windows Server 2003 SP2 x64, Windows Server 2003 SP2 x86, Windows XP SP2 x64, Windows XP SP3 x86, Windows XP Embedded SP3 x86, Windows 8 x86, Windows 8 x64

據我們瞭解,這個勒索軟件攻擊並沒有針對Windows 10,只要有下載3月份安全更新已能夠有效地防禦這次攻擊。我們藉此再次呼籲客户盡快升級Windows 10 ,並積極考慮落實部署Microsoft 企業級雲端服務,以時刻確保保安措施是最新版本,為客户提供最強大的防禦。企業用戶可以隨時聯繫Microsoft的客戶經理查詢。

客戶如有任何查詢,可致電Microsoft 香港客戶服務中心電話:+852 2388 9600

 

======

未中伏前解決方案:

Step 0 :

甚麼都不用說,先斷網絡進行備份!

星期一上班,我可以開電腦嗎 ?

先切斷網絡,移除 lan 線 /關掉 wifi ,用你的方法停止電腦接上網絡。開機後立即備份重要檔案,緊記別備份在本機或網絡磁碟上。

 

(免責聲明 : 修改 Windows 有風險請先備份,如因以下方法導致任何損失,本網恕不負責)

 

Step 1: 鎖埠

透過路由器 / 防火牆封鎖 139 及 445 埠

 

A)路由器 : 

B) Windows 防火牆

如果你無法更改公司伺服器設定可以設定 Windows 防火牆,安全的話可以考慮先移除 LAN 線 / 關閉 Wifi

 

Step 1:

按 WIN + R 鍵 ,鍵入 firewall.cpl 按 enter

Step 1:
如果你 Firewall 未開啟,請按「請用建議的設定」去開啟

Step 2:

如已開啟了(綠色),請按左邊進階設定

 

Step 3:

左側按 輸入規則 > 右側按 新增規則

 

Step 4 :

選擇 通訊協定及連接埠,選 連接埠

 

Step 5 :

如下圖選擇 TCP , 特定本機連接埠選 445 ,139 ,下一步

Step 6:

選擇封鎖連線,下一步

 

Step 7:

套用所有規則,下一步

 

Step 8 :

隨意命名,完成

Step 9 

重覆 Step 3 至 4 , 今次我們選擇 UDP , 特定本機連接埠選 445 ,139 ,下一步。重覆 Step 6 至 8

 

XP 用家可參考這個方法

改成阻檔 TCP 及 UDP 445 , 139

Step 2 :

你應該快安裝修正檔 !

 

Windows 10 

去 Windows 更新便可

 

Windows 8.1 64:

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows8.1-kb4019215-x64_d06fa047afc97c445c69181599e3a66568964b23.msu

Windows 8.1 32:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows8.1-kb4019215-x86_fe1cafb988ae5db6046d6e389345faf7bac587d7.msu

Windows 7 64:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows6.1-kb4019264-x64_c2d1cef74d6cb2278e3b2234c124b207d0d0540f.msu

Windows 7 32:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows6.1-kb4019264-x86_aaf785b1697982cfdbe4a39c1aabd727d510c6a7.msu

==

其他舊版 Windows 已推出安全性更新

 

Windows Server 2003 SP2 x64,

Windows Server 2003 SP2 x86,

Windows XP SP2 x64,

Windows XP SP3 x86,

Windows XP Embedded SP3 x86,

Windows 8 x86,

Windows 8 x64

 

 

<官方修正檔網址>

 

 

======

如以上方法失效,你可以..

 

 手動停止 Windows  SMBv1 服務

如何你無法修改路由器設定,你可以通用系統管理員權限修改以下設定

 

Windows 7/Sever 2008 / Vista 用家:

Step 1

以系統管理員登入,執行regedit

 

Step 2 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
找空白處按右鍵新增 DWORD key SMB1, 其數值為 0 (日後成功執行修正檔的話,可把數值由 0 改回 1 )

 

 

 

 

Windows 8 或以上 :

Step 1

右按以管理員執行 CMD

Step 2

鍵入powershell (Enter)

set-ExecutionPolicy Unrestricted   (Enter)

set-SmbServerConfiguration -EnableSMB1Protocol $false (Enter)

看到提示後選 Y

 

成功後重新開機便成功

(日後成功執行修正檔的話,照以上方法,最後一次由 $false 改為 $true )

=====

為何我之前一直有更新,一樣中伏 ?

因為資料顯示此病毒有潛伏期,設定為 5  月 12 附近的日子爆發 ! 因此有可能在你電腦自動更新前已中招潛服在內,以下圖片顯示就算你電腦無連網絡,潛伏於電腦內的病毒照樣爆發。

圖片由 : 卡巴斯基實驗室香港提供

中伏後解決方案 :

檔案已被加密了怎算 ?

1) 修復檔案

由於加密的過程是這樣的 :

1. 從原檔產生新的加密檔

2. 把原檔刪除

理論上,我們可以利用平時「undelete」的軟件把刪除的檔案救回來,只要那個區域未被新資料覆寫上去就有機會救回。如發現你的硬碟已被感染,請即關機。把硬碟取出搬到「無毒」的電腦上進行修復,方法可以參考 <這裡>的「救 DATA 篇」,不過有心理準備,只有部份檔案可 100% 救回來。

 

2) WNcry@2ol7 非解鎖密碼

Twitter 瘋傳 WNcry@2ol7 是解鎖密碼 ,但其實只是病毒一部份既解壓碼,用來解壓自己其中的 module繼續攻擊,有部份防毒軟件掃瞄不到有密碼的 zip 檔,所以部份病毒會用法方法加密自己的文件。

 

3)付款不等於會收到解密 

由於今次 BITCOIN 收款的地址是統一的,因此開發者無法證明支付者身份,任何人都可以冒認你跟病毒開發者說已付了帳,理論上會提供解密密碼機會很低。話雖如此,Bitcoin 追蹤資料顯示直到現時為止已有 23 單個交易,開發者收取了4.26616859 BITCOIN (現價計算的話,總值 7,210 美元)

開發者一天已收取了4.26616859 BITCOIN (現價計算的話,總值 7,210 美元)

 

4)勿亂安裝不明來歷的破解工具

Wanna Decrytor 暫時未有任何通用解密方法,可是中國網上已有很多所謂的破解工具,但其實檔案被加密後,那隨機密碼不可能用你自家電腦的運算力於短時間內破解,因此這類破解檔很多時是木馬程式,安裝後找尋 PC 內銀行或信用咭密碼,讓你受二次傷害

 

 

 

 

移除病毒步驟:

 

 

 

重生在望?Impossible 最大股東收購 Polaroid

自從 Polaroid 停止生產即影即有相機產品之後,Impossible 計劃就出現並自行研發相關菲林技術,繼續為即影即有市場帶來新產品。最近他們的股東終於收購 Polaroid,有望帶來技術進展。
(閱讀全文…)

Facebook 群組增設測驗功能,篩選入會申請

不少人都喜歡使用 Facebook 群組功能,去聚集一班興趣相近的朋友,最近 Facebook 推出了新的入會測驗功能,讓管理人可以設定簡單的測試,篩選申請入會的新成員。
(閱讀全文…)

採用落後技術!Galaxy S8 螢幕亮起暫停快充功能

近年推出的手機不少都配備快速充電功能,將會在月底於香港開賣的 Galaxy S8 和 S8+ 亦不例外,兩部手機雖然使用 Snapdragon 835 處理器,但就未有用上 Qualcomm 最新的 QuickCharge 4.0 快充技術,反而採用相當於 Quick Charge 2.0 的 Samsung Adaptive Fast Charge 技術。

(閱讀全文…)

快啲上市?美國公司研發可過濾污染口罩

空氣污染問題嚴重,很多人都備受困擾,美國有初創公司設計了一款設計劃時代的智能口罩 O2-O2。有別於一般口罩以紙或布製造,O2-O2 以透明塑膠製造,佩戴者面頰兩邊各有一把小型風扇,可以將空氣抽入和過濾污染物,提供予佩戴者呼吸使用。

(閱讀全文…)

訂閱新聞

【unwire TV】實試GoPro Karma 玩盡海陸空遊記

【無獎問答遊戲】
大家猜猜 娜姐 去了哪裡試Gopro Karma??
說真航拍性能不是GoPro優勢✈✈
但HERO 5連接其他配件就玩盡海陸空?
真是超吸引!
#Gopro #HERO5 #karma #grip

詳細內容﹕
https://unwire.hk/2017/05/11/goprokarma/life-tech/drone/

【unwire TV】實試地獄按腳機 一用即知誰腎虧!

咩事叫得咁大聲??
原來係試梗Osim腿部按摩機???

詳細資料:
https://unwire.hk/2017/05/11/foot/news
#Osim #高跟閨蜜 #腿部按摩機 #閨蜜 #母親節禮物

訂閱新聞

Apple 新專利曝光!LED 發光 Lightning 線方便漆黑中插線

相信不少人平時可能會遇到以下問題:在睡覺前將房間中的燈關上後,但卻發現原來手機並未插上線充電,結果在漆黑環境之下可能無法對準插口位,亂插的話更有可能會破壞插頭。不過將來 Apple 可能會解決這個問題,若然他們推出一條識發光的 Lightning 線,不知大家又是否覺得方便得多呢?

(閱讀全文…)

配件生產商漏口風!10.5 吋 iPad Pro 或於 6 月發售

有別於智能手機,由於消費者對於平板的換機需求並不算太高,因此近年平板市場已開始出現下滑跡象,而早前最新數據更顯示全球平板的總出貨量已連續 10 季下跌。雖然按照目前情況各大廠商應該會調整平板推出的頻率,然而根據最新消息顯示 Apple 或將會在 6 月推出傳聞已久的 10.5 吋 iPad Pro。 (閱讀全文…)

再來 Stephen King 改編劇!《Mr. Mercedes》劇集簡介 + 最新劇照

今年六月將會迎來再度改編 Stephen King 著作的劇集《The Mist》(簡介瀏覽點按此) ,不過其實今個夏季原來還有另一部 Stephen King 改編劇,說的就是這部《Mr. Mercedes》了。Mr. Mercedes 為 Stephen King 2014 年推出的推理小說,是 Bill Hodges 三部曲系列作品中的首部曲;雖然名氣不及其他小說,不過仍然為 Stephen King 在 2015 年奪下 Edgar Awards 的最佳小說獎。今次劇集版找來了 King 非常欣賞的兩個《LOST》導演 David E. Kelley 和 Jack Bender 合作,即將要在今個八月於 Audience Network 開播!

(閱讀全文…)

以色列 StoreDot 研發 FlashBattery 快充電池技術!只需 5 分鐘即可為電動車充滿電

雖然電動車相對上比傳統汽車更加環保,但留意需要花不少時間充電卻是一大缺點。為此不少車廠便積極改善電池續航力,藉此去提高電動車的行駛時間。不過以色列科技公司 StoreDot 卻反而從另一方面著手,並自行研發出一款可快速充電的電池 FlashBattery,可以將電動車的充電時間大大縮減至 5 分鐘。 (閱讀全文…)

Microsoft 發表 .NET Standard 2.0!可同時製作 Windows、iOS 及 Android 版App

現時電腦及手機系統種類繁多,即使開發者製作出一款應用程式,亦未必能登陸每一個平台,又或者不同平台版的介面會有所分別。不過 Microsoft 為致力讓開發者輕鬆設計出各款跨平台應用程式,因此他們在 Build 開發者大會上正式發表了 .NET Standard 2.0,只需一個基準代碼即可同時製作出 Windows、iOS 及 Android 版應用程式。 (閱讀全文…)

90分貝警報聲音 日系防狼法寶

早前發生的九龍灣橋底姦劫案震驚全港,不少夜歸女士驚聞事件已擔驚受怕。若要在遇襲的千鈞一髮之間呼救,以下介紹7款來自日本牌子的防狼器,或許能在危急時救到各位女士。

 

一米範圍內可達85-90分貝   嚇退犯人

防狼器的主要功用是以響聲驚動途人及嚇退犯人,故響聲必須夠大及高頻。以下防狼器的響聲於一米範圍內可達85-90分貝,相等於狗隻在近距離吠叫,是一般人對聲音的最大容忍度,於此音量環境下十數秒已會引發頭痛。

造型可愛   似足鎖匙扣

除響聲外,防狼器最重要是就手擺放位置及容易攜帶,方便使用者於危急關頭取出。這7款防狼器分別有粉紅色系心心及公主夜光掛飾造型,亦有Hello Kitty、比卡超、蛋黃哥、布甸狗及小白熊造型,似足鎖鑰扣方便女士掛在手袋就手位置,可愛之餘又令犯人難於防範。

防狼器掛於袋間十足裝飾鎖匙扣,旁人難以察覺。

 

1. Asmix 公主夜光掛飾防狼器

價錢:$188
最高音量:85分貝
重量:23克
可持續響鬧:20分鐘

 

 

2. Kutsuwa 粉紅色心形防狼器

價錢:$238
最高音量:90分貝
重量:42克
可持續響鬧:20分鐘

 

心形防狼器更可作鏡子兩用。

 

3. Sanrio 橙色布甸狗防狼器

價錢:$238
最高音量:85分貝
重量:43克
可持續響鬧:20分鐘

 

4. San-X 小白熊防狼器

價錢:$238
最高音量:85分貝
重量:50克
可持續響鬧:90分鐘

 

5. Sanrio 黃色蛋黃哥防狼器

價錢:$238
最高音量:85分貝
重量:50克
可持續響鬧:90分鐘

 

6. Gourmandise 比卡超防狼器

價錢:$238
最高音量:85分貝
重量:50克
可持續響鬧:90分鐘

 

7. Sanrio Hello Kitty防狼器

價錢:$268
最高音量:90分貝
重量:53克
可持續響鬧:120分鐘

Hello Kitty防狼器頂部有顯示燈提示用家電量。

JCShop eXclusive:
舖頭地址電話:
觀塘道418號創紀之城第五期APM 1樓L19a號舖
Tel: 2154 4281

歐洲四國首發!新版 Nokia 3310 將於 5 月 24 日正式發售

自從 Nokia 於 MWC 2017 上發表了新版 3310 以來,相信不少支持者正摩拳擦掌等待該款手機的到來。雖然日前 Nokia 宣佈新版 3310 已經開始出貨,但卻未有透露正式發售日期及運往哪些地區。幸好來到今日終於有進一步消息,目前已知首賣日為 5 月 24 日,並確認會率先在四個歐洲國家推出。 (閱讀全文…)

一石二鳥!科學家成功將廢氣轉換成能源兼潔淨空氣

近年世界各地空氣污染問題變得越來越嚴重,雖然不少國家積極推出各種政府去規管廢氣排放,但留意有科學家亦嘗試將廢氣加以利用,比如早前有工程師就試過收集空氣中的污染物並將之變成墨水,至於近日有比利時科學家則研發出一種裝置,可以利用無用的廢氣產生出有用的能源。 (閱讀全文…)

致力對抗全球暖化!德國可再生能源使用率已增至 85% 破紀錄

全球氣候變暖對人類的生活帶來極大威脅,正因如此近年不少國家都開始實行各種措施去解決問題,比如以可再生能源去取代傳統發電,藉此減少碳排放便是其中之一。而在眾多國家中德國可說是最為積極,皆因據德國柏林能源智庫 Agora Energiewende 表示,目前當地已經有 85% 電力是來自、太陽能、風能及水力發電等可再生能源。 (閱讀全文…)

平機都有得玩 S8 級數鏡頭!Moto G5 Plus 售價:$2,299

已經去到 5 月中,各大品牌都已經先後推出他們的新機款,但去年推出過 Moto Z 的 Moto,今年一直未有聲氣。他們今日就正式在香港推出今年首部機款 G5 Plus,規格不錯之餘,還可以玩到 S8 級數的 DualPixel 鏡頭,而且售價只是 2 千頭,認真抵玩!

這部 Moto 今年第一機,採用了鋁金屬外殼,規格方面包括:Qualcomm Snapdragon 625 八核心處理器、4GB RAM、32GB 內置儲存空間、支援最高 CAT-6 4G LTE 網絡、5.2 吋 1080p IPS 熒幕、3,000mAh 容量電池、內置指紋辨識器等,但最特別肯定是它的主鏡頭,除了像素都有 1,200 萬外,還具備雙像素 DualPixel 技術,可以快速對焦。此外,光圈最大亦有 F/1.7,即使影夜景都可以避免影到鬆郁朦相片。至於前置鏡頭方面,就支援最高 500 萬像素,光圈為 F/2.2。

Moto G5 Plus 將會在 5 月 19 日正式在香港發售,有灰色及金色選擇,售價亦只是 $2,299,相當抵玩!

Windows 10 S 可用到!Apple 確認將 iTunes 帶到 Windows Store

在較早前舉行的第二日 Build 開發者大會上,Microsoft 宣佈他們一直與 Apple 合作,而如今後者亦決定將 iTunes 加入 Windows Store 之中。雖然這聽起來好像不算太重要,但留意過往 iTunes 是 Windows Store 中最常被搜尋、但卻仍未出現的應用程式,此舉對於 Microsoft 即將推出的最新款 Windows 10 S 系統可說是相當重要。 (閱讀全文…)