購物變賽車?美國超市手推車變 Mario Kart

為了推廣遊戲,不少廠商都會大力宣傳。最近任天堂就夥拍美國一家大型超市,開展 Mario Kart 的宣傳活動。
(閱讀全文…)

70 年來首次曝光, 多張罕有 WWII 二戰彩色照片

二次大戰的時候,雖然已經有彩色攝影技術,不過到了現在有不少照片已經散佚,所剩無幾。最近一批英國政府收藏的彩色照片公開,再次讓人了解當時的情況。
(閱讀全文…)

訂閱新聞

必搶?Apple Watch 日本三折發售!

Apple 產品從來很少會有減價活動,不過零售店倒是有一定的自由度針對舊產品來減價。最近日本的伊勢丹網上商店,竟然針對 Apple Watch 作大幅減價。
(閱讀全文…)

【unwire TV】「奶」是國產濃? 實測華為P10 Plus

華為P10承繼上代Leica認證相機?
主打人像攝影,光圈達F0.95?
究竟係有「奶味」定味精呢?
#hauwei #p10 #lecia

詳細內容﹕
https://unwire.hk/2017/02/27/huawei-p10-p10plus-mwc-review/mobile-phone/

地球暖化冰川融解!AR 軟件讓你體驗水浸眼眉

今日是 Earth Day(地球日), 在 iTunes App Store 日前出現了一款全新的 App「After Ice」,開發者利用 AR 增強現實技術,宣傳地球暖化可能出現的問題,令更多人關注環境保護議題。After Ice 模擬全球冰川融化,導致海水水位上漲,我們被「水浸眼眉」的境況。

(閱讀全文…)

訂閱新聞

Season 11 年底啟播!Fox 宣佈《X-Files》再度回歸

早前我們報導過,《X-Files》將會推出全新的有聲書,讓等待新一季劇集推出的粉絲們,能夠透過兩位探員和一眾為人熟悉的角色,聲音演繹驚險的查案和神秘怪事。不過粉絲們毋須等待太久,因為 Fox 電視台日前公佈,第 11 季的《X-Files》將會在今年起播出。

(閱讀全文…)

Elon Musk 目標 4 年內推出人機介面技術

Elon Musk 最新有份開設的公司 Neuralink 是一家以推出人腦和電腦連接科技為目標的公司,最近 Elon Musk 更揚言要在 4 年內推出產品到市場上。
(閱讀全文…)

Intel 次世代 SSD 技術面世,速度大提升

毫無疑問的,現在固態儲存技術越來越成熟,雖然仍然未能完全取代傳統硬碟,不過優勢已經顯而易見。最近 Intel 就推出新世代的 SSD 技術,再次提升效能。
(閱讀全文…)

Apple 終於推出新 API 容許網站整合動態照片

iPhone 6S 和之後的手機,都擁有動態照片拍攝功能,不過上傳到網上就不能顯示有趣的效果。最近 Apple 終於推出新的 API 讓其他網站支援動態照片。
(閱讀全文…)

Galaxy S8 屏幕偏色,下週將推出系統更新解決

Galaxy S8 在韓國上市不久,當地就傳出用戶投訴,指手機屏幕出現偏紅情況。Samsung 除了表示已經得悉和確認問題,發言人日前指,他們收到用戶有關手機屏幕偏紅的問題,決定會在下星期向所有 Galaxy S8 推送系統更新以解決問題。

(閱讀全文…)

Gobee.Bike APP 信用咭漏洞 ! CEO :「有 450 用戶受影響」(附:檢查有否中招方法)

Gobee.Bike經 unwire 訪問後得悉,由概念到推出只用了兩個月時間,難怪有些安排不當。早前我們記者遇到按金無故被扣又租不到車的問題,客戶指可申請退款,不過有網友阿 GAP 解拆他們的 App 卻發現非常嚴重的保安漏洞 ! 並建議用家「CUT 咭保平安」

 

以下是 阿 Gap 文章:

由於事態非常嚴重,此文章會函蓋分析三個重點:

  • 保安漏洞
  • 受害者可能存在的風險
  • 檢查自己是否受害者的方法

信用咭資料欠加密儲於伺服器 違反 PCI

詳細分析 Gobee.Bike Android V0.0.9 APK Decompile 後的檔案,有以下發現:

  • 信用卡資料(包括信用卡號碼、CVV、到期日)以沒有加密的方式(http)被傳送到 Gobee.Bike 伺服器 (V0.1.0 版本已移除)
  • 信用卡資料(包括信用卡號碼、CVV、到期日)以可解密或未加密方式儲存於 Gobee.Bike 伺服器
  • 所有資料(例如信用卡資料、用戶密碼等等…)均使用沒有加密的方式(http) 傳送
    以上已經嚴重違反了 PCI (Payment Card Industry Data Security Standard)。

 

信用咭資料赤裸傳送 極易被偷取

每當用戶點擊自己的「用戶資料」時 ,用戶的信用卡資料都會由 Gobee.Bike 伺服器經過沒有加密的方式(http) 傳送到 Android 手機上。基本上每開啟一次該 Gobee.Bike App 就會增加信用卡資料落入黑客手上嘅機會。

黑客攔截網絡傳送資料,所有信用卡資料都會直接被讀取。例如透過:使用不知名公共 WiFi、黑客設陷阱假扮知名公共 WiFi、已感染木馬程式嘅 Android 手機

現時已知所有使用 Gobee.Bike App V0.0.9 版本登記嘅用戶都有極大機會成為受害者。

 

管理員或可看你信用咭資料

Gobee.Bike 伺服器以可解密或未經加密方式儲存信用卡資料,一旦伺服器被駭,將會漏泄所有用戶信用卡資料。
資料庫操作員及其他開發人員或有存取權限,只要心存一念之惡下載所有用戶信用卡資料,所有信用卡資料均有可能隨時被盜用。例如 三個月後?半年後?一年後?兩年後?

檢查自己是否受害者

檢查方法:使用私人電腦於 GoBee.Bike 的伺服器 登入,再直接由伺服器取得自己的用戶資料;由於 GoBee.Bike 的伺服器使用未經加密連線,使用此檢查方法前,請先確保使用私人電腦以及私人網絡,並建議使用 Chrome 無痕模式。

 

Step 1:
使用電腦於最新版的 Chrome 點擊開啟 GoBee.Bike 的伺服器地址
使用滑鼠右鍵點擊任何空白地方
按「檢查 (Inspect)」(如圖 )

 

Step 2:
– 點擊 「Console」(如圖內 A.)
– 複製以及貼上代碼 (如下)
– 修改 THIS_IS_YOUR_PHONE 為你的登記電話號碼 (如圖內 B.)
– 修改 THIS_IS_YOUR_LOGIN_PASSWORD 為你的登入密碼 (如圖內 B.)
– 使用鍵盤按「Enter」鍵運行代碼
– 仔細閱讀代碼運行後的訊息

阿 Gap 的忠告:

由於事態非常嚴重,若果你已測試咗自己係受害者,阿 Gap 強烈建議你

Cut 卡保平安

但若果你等緊 Gobee.Bike Refund,由呢一瞬間開始,唔好再打開 Gobee.Bike App,直至有更新解決上述問題為止!待 Refund 完成後再 Cut 卡保平安。

 

總發現列表(開發者限定)

V0.1.0 更新後,原本將用戶信用卡資料上傳到伺服器改成毫無關係嘅輸入(基本上係亂入)

  • Android 基本 Proguard 都無做
  • 全 Http
  • Hard-code AWS EC2-instance IP,連 Domain 都無
  • 用 8088 Port (非標準 80/443 port)
  • Debug Logging 有大量簡體字(你懂的)
  • Tomcat Manager Expose
  • 獨特的 API 設計 (非 RESTful)
  • 用咗 Stripe 做 Payment
  • 亂用 Retrofit…

 

文章獲授權轉載 , 來源 :

 http://blog.gaplotech.com/gobee-bike-credit-card-risk/

 

Gobee Bike CEO 回應:

( 22/4 1:50pm 更新) :

他們已經知道舊版本存有保安漏洞,大約有 450 用家受影響,用戶的信用咭資料已經永久刪除,並且檢查過伺服器沒有發現資訊外洩,並於上星期四晚推出了修復。最新版本的 APP ,用戶資料已經不再儲存用戶信用咭資料於伺服器上,並使用 Stripe 作為 Payment Gateway。他們會於星期四晚推出更新版本。

他們工程師再補充 : (22/4 2:48pm)

現在雖然最新版仍要求 Credit Card 資料,但其實是為應付 server 舊版本的相容性,用家填完後只是送出空的資料到伺服器上 (經阿 Gap 証實無誤)  ,而伺服器於今晚 (22/4) 會更新到 HTTPS 加密。工程師勸大家停用 0.0.9 或以前的版本。

 

CEO 再補充 (22/4 2:48pm)

對於 450 受影響的用家,GoBee 會經登記時的電郵及電話通知他們,並會於 Facebook 及網站上貼出告示,提醒用戶小心。

 

原文:

We have identified a security issue within our first build. It affected approximately 450 users of the app. We have made our top priority to fix it and we released our security fix on Thursday night. We have performed system check and found no information was leaked.

With our current version, we no longer store credit card data, and any data that was collected has been permanently deleted. Our app payment is fully secured using Stripe payment getaway. We are confident that registered users will not experience any credit card problems. We take full responsibility if any problem occurs.

Customers can ask for an immediate refund at contact@gobee.bike anytime. Our IT team has grown from 1 to 6 developers in just 2 weeks and we are doing our best to build-up a great product for the benefits of Hong Kong people. Our goal is to make Hong Kong green by creating a bike community. We also welcome all feedback regarding our product and cybersecurity to implement them right away.

​On behalf of the Gobee Bike Team​

 

 

保安專家回應:

立法會資訊科技界議員
莫乃光
暫時只能提醒用戶小心,文章似乎可信,現在跟幾乎保安專家研究中
香港資訊科技商會資訊保安召集人
范健文

GoBee Bike 暫時只有 Android APP 版本 ,這可能解釋了為何會出現資料傳送的非加密漏洞。由於 APPLE 強制開發者必需在用戶端及伺服器擁有 SSL 加密,但 Google 則沒有此限。如果將來 iOS APP 推出,這個傳輸加密的問題估計也會一併解決。 對於伺服器是否真的有加密用戶信用咭資料,暫時未有時間去深入看,不過任何要儲存敏感用戶資料的伺服器都必需「加密」..
香港互聯網協會網絡保安及私隱小組召集人
楊和生 
未知是否在儲存時欠加密,但在網絡傳送時則沒有了。在 Open Wifi 下使用好大機會資料會外洩。雖然用戶可在瀏覽器上用戶可看是傳送是否經加密處理,但在 APP 層面就看不到。

一路向北:表情符號 Swemojis

Hej!Emoji 是什麼,相信不用筆者多作解釋吧!每天寫短訊都會使用不少 Emoji 表情符號,究竟有幾多能夠真真正正代表你的心情?有些瑞典人要在短訊和社交平台使用 Emoji ,但又嫌手機預設的 Emoji 無法代表他們,於是就開發了一款 Swemojis,就是瑞典人的 Emoji。

(閱讀全文…)

【unwire TV】實試KFC點餐機 食雞真係咁難?

如果排前面係張繼聰 我又唔介意佢嗌極都嗌唔到雞? ?

詳細內容:
https://unwire.hk/2017/04/21/kfcorder-selfhelpmachine-chicken/hottopic/food/

標籤:

訂閱新聞

【unwire TV】迪士尼新酒店 米奇化身探索家

4月30日就開幕!貴唔貴呢??? 咁就睇下你有幾鍾意探索啦~??

詳細內容:
https://unwire.hk/2017/04/21/disneyhotel-explorers-holiday/life-tech/

GoBee.Bike CEO 專訪 :「對香港失望」手機 APP 租單車 壞車 + 零件被偷

昨日正式登場的智能單車租用服務 gobee.bike,因市民反應太熱烈,系統一度出現故障,我們 unwire 的記者到場實試亦失敗收場。雖然系統問題昨日傍晚已經修復,但仍有不少用家投訴有關其按金、單車損毀,甚至經營手法的問題。gobee.bike 的創辦人及行政總裁 Raphael Cohen 今日逐點回應用家的疑問。


難怪問題多多..  兩個月便推出

不少用家昨日都發現,使用 gobee.bike 手機應用程式登記後,系統在毫無預警之下直接收取了$399 按金。Raphael 表示,gobee.bike 這個智能單車租用服務由有意念到設計整個平台及推出,只用了兩個月的時間,推出的時間愴悴,難免會有不完善的地方。昨日發現系統故障及收到大量來自用家的意見之後,已經連夜修正。今日用家更新應用程式後,會發現 App 已變了中文版,另外,亦於登記的版面加設通知,讓用家知道首次登記後會收取$399 按金。不過,記者更新 App 後仍未見到帳戶設定的功能。Raphael 對昨日的混亂及溝通不善致歉,並承諾如果用家想退回按金,可以向他們尋求協助。

單車損壞   對香港人失望

昨日有傳媒發現,於短短兩日入面,有部分單車已經損壞、零件亦可能已被竊取。Raphael 對此表示失望,他一直認為香港是一個安全的城市。他們的團隊有一個工場,將定期回收、保養及維修單車,令用家有更好的體驗。Raphael 稱不知道是甚麼人損毀單車,亦未有時間調查,但強調他們與警方緊密合作。

獲政府支持 單車違泊可解決

網上有人質疑 gobee.bike 「霸佔公共地方做生意」,Raphael 回應指,他們早在推出之前已與多個政府部門商討合作,包括運輸及房屋局、運輸署、警務署、地政總署、康文署、民政事務總署、環保署、區議會等,認為他們都十分支持這項服務。不少政府部門都關注可能出現的單車違泊、違例駕駛等問題,Raphael 表示他們可以從科技入手提供協助,例如於 App 內標示單車的泊位、單車徑等。他亦認為香港政府對於單車使用的條例久未更新,如有需要,他們會提供意見及協助。

向大陸借鏡 加入用家賞罰

對於中國的北京、上海、深圳等地已有類似的智能單車租用服務,Raphael 稱,自己早兩星期曾到訪並了解過他們的業務,認為有值得借鏡的地方。

面對違迫及用家各種使用不當的問題,他們隨後亦會在 App 內加入更多功能,如賞罰制度、邀請朋友等,亦會於 iOS 的版本提供身體狀況監察功能等。目前,其服務的技術支援及客戶服務方面仍有不足,他期望能於短期內擴充團隊,提升質素,讓用家有更好的體驗。

 

下階段到元朗及屯門

gobee.bike 團隊目前有 15 人,全在香港,其智能單車租用服務以香港為試點,首階段於沙田及大埔區設置 1,000 部單車,下一階段會擴至元朗及屯門地區,預期年底前會有 20,000 部單車在港,亦計劃將此模式複製至世界各地。創辦人 Raphael Cohen 來自法國,曾創辦多個電子商務手機應用程式,包括 HotelQuickly、foodpanda Vietnam 等。

 

新版本可應付更多用家

至於昨日記者在現場遇到系統故障問題,Raphael 表示沒有預計過首日推出時,市民的反應會如此熱烈,使用 App 的人數甚至遠超單車的數量,導致伺服器未能應付流量,但他們已在昨日完成修復。Raphael 預料,周末由於天氣不穩定,使用的人數也未會太多,上述的問題應不會出現。而現時他們的團隊正在為 App 製作重大更新,新版本可以讓平台應付更多使用者。他們之後亦會為新版本進行壓力測試,令 App 更穩定。

相關影片:

艾域評測 : 法國 EarSonics Velvet V2 調聲耳機 新版貼耳導管 

在 14 年的聖誕檔期,法國耳機品牌 EarSoncis 就曾在港推出 Velvet 這款中階耳機產品,搭載 3 路分音 3 動鐵單元之餘,更加入自行調聲功能,讓用戶微調輸出聲音取向,令 Velvet 更能迎合自己的口味。該品牌最近就為這款設計獨特的耳機推出 V2 升級版,保留上述優點之外,更著力改善原版不足之處,令產品更趨完美。究竟它的自行調聲功能又是否有實際功效呢?就讓艾域為大家解構一下吧。

黑色線路板更型格 微調導管斜度更貼耳

Velvet V2 與原版 Velvet 一樣採用 3 路分音 3 動鐵單元設計,並與 EarSonics 其他產品一樣為 100% 法國全人手製造,但據廠方表示,Velvet V2 能夠提供更為線性的頻率響應,而高頻亦更為鮮明。另外,今次的 Velvet V2 雖然亦與 Velvet 一樣為透明機身(後者另設全黑機身版本),但就相應地將內裡的線路板由綠色變成黑色,從而令耳機看起來更為型格討好。另外,Velvet V2 的導管斜度亦有作微調,從而令耳機更為貼合耳道,令佩戴感更為舒適。

▲ 繼續設有自行調聲功能,但線路板就由原版的綠色轉為黑色,與透明機殼更為匹配。

▲ 採用 3 動鐵發聲單元。

▲ 採用可換接線設計,插頭為 2Pin CM 規格。

▲ 繼續是雙開孔套管設計。

 

▲ 自行調聲功能分為「TIGHT」、「NORMAL」及「WARM」3 種取向,前者著重中頻人聲,後者則可強化低頻。

▲ 隨機附送便攜袋、3.5mm/6.3mm 轉插、清潔棒、調聲螺絲批,以及矽膠耳塞、雙節膠、耳棉各兩對。

▲ 隨機附送接線為 3.5mm TRS 三極鍍金插頭。

艾域:「橫向音場延伸自然,自行調聲效果顯著。」

艾域試以 Pioneer XDP-100R 直接驅動 Velvet V2,感覺這款耳機不算「難推」,大約將輸出音量調校至 6 成左右水平,Velvet V2 已有足夠的動態及音壓。至於聲音表現方面,先說說其自行調聲功能,個人覺得「WARM」及「TIGHT」之間的確聽到顯著變化,但即使將之調校至著重低頻「WARM」時,低頻仍非走澎湃量感,但質感及彈性仍然是收貨的,而呈橫向延伸的音場亦有足夠開揚度,自然而不焗促,人聲及樂器聲亦見通透,並且不帶毛刺,整體而言屬耐聽而易於入耳之作。

售價:$7,480

查詢:大昌影音(2262 1173)

▲ 試聽歌曲:王若琳《Joanna & 王若琳》16bit/44.1kHz FLAC 專輯。

訂閱新聞

廣東話唔識聽 ? 娜姐玩殘 KFC 自助快趣點餐機

相信有食開老麥的人都不會對自助點餐機陌生,不過今次KFC推出的「KFC 快趣點餐機」就特別啦!超越對手的自助點餐機,擁有全球獨有的「粵語語音識別系統」之餘,又可以偵測手部動作!不過不經過實試又怎知有沒有誇大其方便性呢~ 娜姐(和張繼聰)就身先士卒啦!

想食雞就要大聲講

KFC投資逾500萬,開發了6個月的「KFC快趣點餐機」搶先在金鐘海富中心分店推出,而點餐機一大賣點就是可以隔空點餐,只要你出句聲就得,而且更聽得懂廣東話!但於開幕當日(4月20日),張繼聰為大家實試時就出現尷尬場面了…似乎點餐機的粵語語音識別系統未太熟廣東話呢?

 

▲所有傳媒看着張爸爸大聲講「巴辣雞粒」5次才成功落單,娜姐都替他緊張?

 

▲娜姐點的餐名比較拗口,重複了4次才成功落單??‍♂️

 ▲埋單啦!

注意!要先付50元 餘額則會當捐款

提提大家啦!使用「KFC 快趣點餐機」點餐前,需要透過VISA payWaveAndroid PayApple Pay預先付款至少港幣$50於電子銀包啊!換言之就是最低消費港幣$50了。當然,如果訂單不到港幣$50,就會徵詢同意作慈善用途。而當訂單超過港幣$50時,就需要補差價了。

 

餐廳環境嘈 不致影響語音識別

開發期間,團隊都有考慮到餐廳環境會有些嘈雜,所以點餐機的收音系統選擇採用載有Creative CrystalVoice™立體聲陣列式麥克風,有效隔音及集中收音的作用。而娜姐使用時都覺得即使周圍很多人,都可以清楚聽到點餐機的聲音;至於落單要落得快而準,就要注意咬字啦!當日更有工作人員指,點餐機需要時間去學習識別不同人的聲線以及說話習慣。(不過老實講,要重覆太多次都有點不耐煩…)

 

OLED透明屏幕,富未來科幻色彩。

▲透過景深感知、3D 成像、IR鐳射投影及功能追蹤,偵測低至0.2m~1.2m距離的手部動作。

免排隊免話語「快趣點餐App

如果擔心自己未能駕馭「KFC快趣點餐機」的話(又或者是怕被排在後面的人恥笑?),「KFC快趣點餐App」就是大家第二個選擇!遇到店內人頭湧湧,就可以坐在位中用App點餐,又自由選擇透過App付款,或到店內自取外賣或堂食時使用自助繳費終端機付款。美中不足的是,目前只支援iOS,Android用家就要等等啦!

 

▲下載並登記成為會員就可以落單啦!

娜姐:語音點餐互動性高 但始終會選用手機App

雖然「KFC快趣點餐機」出發點都是為了更方便大家餐,不過始終技術未算完善。娜姐第一次使用時都覺得有點困難,沒有人在旁協助可能要花上比到櫃台落單還多的時間啊!最令人尷尬的其實是自己點不到餐之餘,還耽誤了後面排隊的人,所以最後都會傾向選擇用「KFC快趣點餐App」??

 

 
相關影片:

標籤:

訂閱新聞

Samsung 推 Dynamic HDR 新格式 HDR10+ Amazon Video 率先提供內容

若有留意艾域關於 HDR 影像格式的相關報導,都會知道現時已在市場流通的格式,主要為常見於 4K UHD BD 的 HDR10,以及在 Netflix、Amazon Video 已經提供、並即將登陸至 4K UHD BD 的 Dolby Vision 兩種,而兩者之間的分別,就在於 Dolby Vision 為 Dynamic HDR 格式,技術上可以逐格畫面調整其動態範圍,而 HDR10 的動態範圍「元數據」(Metadata)則屬於恆定式,整套電影或影片的擴展動態範圍是維持於同一水平。

或許是明白到不足之處,Samsung 剛宣佈聯同串流平台 Amazon Video,推出 HDR10 的升級版本 HDR10+,引入與 Dolby Vision 類似的動態式元數據,令兼容的 HDR 電視可自行逐段片段,甚至逐格畫面調整整體畫面的動態範圍。據 Samsung 表示,該品牌 2017 年的所有 HDR 電視都已支援 HDR10+,亦會為 2016 年的 HDR 電視提供系統韌體更新,去追加這種功能。至於內容方面,Samsung 緊密的合作夥伴 Amazon Video 自然是率先提供 HDR10+ 影片的內容供應商,該串流平台預計 HDR10+ 內容將在今年年底全球上架。

全新限量特別版登場!Nike 宣佈即將推出 Apple Watch NikeLab

Apple 目前已成為智能手錶市場上的最大贏家,而為了吸引更多客戶選購,他們除會提供不同款式的錶帶外,亦會與其他著名品牌合作。比如去年 9 月就曾經與 Nike 合作推出一款 Apple Watch Nike+,而來到今日兩者的合作關係仍然持續,並宣佈將會在稍後時間限量推出另一款全新產品 Apple Watch NikeLab。 (閱讀全文…)