去日本一落機兩手Fing Fing去Shopping!行李代客運到酒店

去日本旅行一落機就可以兩手揈揈(Fing Fing)即刻去Shopping!日本關西機場就開始了專門為旅客而設的行李代搬服務。你只要將行李交給服務員,他們就會為你搬運到下榻的酒店。下機後你就可馬上展開購物之旅,毋須先到酒店check in報到!下面有更多詳情。


這項名為「Crosta關空」的服務,由京都市、JR西日本、Marunix貨運公司(JR西日本附屬子公司)共同推出,4月23日開始試驗服務。旅客可在機場的「Crosta關空」櫃檯辦理手續後,行李最快可在即日運送到65間指定酒店,或者JR京都駅裡面的「Crosta京都」櫃檯。費用為每件行李2,000日元。這項服務將會試驗至2017年9月30日為止。

機場→市區:於JR關西空港駅下午2時前集運的行李,於同日下午8時後在京都65間指定酒店發送。

市區→機場:於京都市內65間指定酒店或JR京都駅「Crosta京都」櫃檯上午10時前收集的行李,可於下午4時後在關西國際機場收取。


雖然日本有貨運公司也推出過同類服務,但只適用於指定日本旅行社、需要在乘坐飛機前申請,又或者只適用於市區運到機場。但這次推出的「Crosta關空」就算walkin也可馬上得到服務,而可配送的酒店也多達65間之多,比其他同類服務的支援更廣,達到了手續簡便、平民化、實用的程度。相信日本旅遊發展局推廣Hands-Free Travel,日後會有更多公司推出同樣方便的服務。

 

 

圖片來源:independenttraveler.com

載人電動機試飛成功 世界首架可垂直離著陸

在科幻影片中,主角跳上汽車開動後可馬上飛天,不用在地面塞車。以往發夢才有的情景將會成真,德國科技公司Lilium發表了可垂直離陸與著陸的載人電動飛機「Lilium Jet」,並全球首架同類載人機正式試飛成功。它毋須跑道也可直接起飛,但不會像直升機在起飛時對四周造成龐大氣流。


電動車有Tesla,未來我們可能會有電動飛機以取代直升機。這架Lilium Jet毋須入油,以電池驅動,一次充電可最遠飛行300公里,而最高時速更可達每小時300公里。根據發言人說電動飛機的電力消耗與電動車相近。最初發表的Lilium Jet可以乘載兩名乘客,他們正開發可乘載5人的新版本。

至於這架飛機除了流線型設計外,體積也不會過大,看上去連同機翼也只有兩條行車線闊度。機翼兩邊共裝有36個電力驅動的渦輪。

資料來源:YouTube

地球暖化冰川融解!AR 軟件讓你體驗水浸眼眉

今日是 Earth Day(地球日), 在 iTunes App Store 日前出現了一款全新的 App「After Ice」,開發者利用 AR 增強現實技術,宣傳地球暖化可能出現的問題,令更多人關注環境保護議題。After Ice 模擬全球冰川融化,導致海水水位上漲,我們被「水浸眼眉」的境況。

(閱讀全文…)

訂閱新聞

Season 11 年底啟播!Fox 宣佈《X-Files》再度回歸

早前我們報導過,《X-Files》將會推出全新的有聲書,讓等待新一季劇集推出的粉絲們,能夠透過兩位探員和一眾為人熟悉的角色,聲音演繹驚險的查案和神秘怪事。不過粉絲們毋須等待太久,因為 Fox 電視台日前公佈,第 11 季的《X-Files》將會在今年起播出。

(閱讀全文…)

Gobee.Bike APP 信用咭漏洞 ! CEO :「有 450 用戶受影響」(附:檢查有否中招方法)

Gobee.Bike經 unwire 訪問後得悉,由概念到推出只用了兩個月時間,難怪有些安排不當。早前我們記者遇到按金無故被扣又租不到車的問題,客戶指可申請退款,不過有網友阿 GAP 解拆他們的 App 卻發現非常嚴重的保安漏洞 ! 並建議用家「CUT 咭保平安」

 

以下是 阿 Gap 文章:

由於事態非常嚴重,此文章會函蓋分析三個重點:

  • 保安漏洞
  • 受害者可能存在的風險
  • 檢查自己是否受害者的方法

信用咭資料欠加密儲於伺服器 違反 PCI

詳細分析 Gobee.Bike Android V0.0.9 APK Decompile 後的檔案,有以下發現:

  • 信用卡資料(包括信用卡號碼、CVV、到期日)以沒有加密的方式(http)被傳送到 Gobee.Bike 伺服器 (V0.1.0 版本已移除)
  • 信用卡資料(包括信用卡號碼、CVV、到期日)以可解密或未加密方式儲存於 Gobee.Bike 伺服器
  • 所有資料(例如信用卡資料、用戶密碼等等…)均使用沒有加密的方式(http) 傳送
    以上已經嚴重違反了 PCI (Payment Card Industry Data Security Standard)。

 

信用咭資料赤裸傳送 極易被偷取

每當用戶點擊自己的「用戶資料」時 ,用戶的信用卡資料都會由 Gobee.Bike 伺服器經過沒有加密的方式(http) 傳送到 Android 手機上。基本上每開啟一次該 Gobee.Bike App 就會增加信用卡資料落入黑客手上嘅機會。

黑客攔截網絡傳送資料,所有信用卡資料都會直接被讀取。例如透過:使用不知名公共 WiFi、黑客設陷阱假扮知名公共 WiFi、已感染木馬程式嘅 Android 手機

現時已知所有使用 Gobee.Bike App V0.0.9 版本登記嘅用戶都有極大機會成為受害者。

 

管理員或可看你信用咭資料

Gobee.Bike 伺服器以可解密或未經加密方式儲存信用卡資料,一旦伺服器被駭,將會漏泄所有用戶信用卡資料。
資料庫操作員及其他開發人員或有存取權限,只要心存一念之惡下載所有用戶信用卡資料,所有信用卡資料均有可能隨時被盜用。例如 三個月後?半年後?一年後?兩年後?

檢查自己是否受害者

檢查方法:使用私人電腦於 GoBee.Bike 的伺服器 登入,再直接由伺服器取得自己的用戶資料;由於 GoBee.Bike 的伺服器使用未經加密連線,使用此檢查方法前,請先確保使用私人電腦以及私人網絡,並建議使用 Chrome 無痕模式。

 

Step 1:
使用電腦於最新版的 Chrome 點擊開啟 GoBee.Bike 的伺服器地址
使用滑鼠右鍵點擊任何空白地方
按「檢查 (Inspect)」(如圖 )

 

Step 2:
– 點擊 「Console」(如圖內 A.)
– 複製以及貼上代碼 (如下)
– 修改 THIS_IS_YOUR_PHONE 為你的登記電話號碼 (如圖內 B.)
– 修改 THIS_IS_YOUR_LOGIN_PASSWORD 為你的登入密碼 (如圖內 B.)
– 使用鍵盤按「Enter」鍵運行代碼
– 仔細閱讀代碼運行後的訊息

阿 Gap 的忠告:

由於事態非常嚴重,若果你已測試咗自己係受害者,阿 Gap 強烈建議你

Cut 卡保平安

但若果你等緊 Gobee.Bike Refund,由呢一瞬間開始,唔好再打開 Gobee.Bike App,直至有更新解決上述問題為止!待 Refund 完成後再 Cut 卡保平安。

 

總發現列表(開發者限定)

V0.1.0 更新後,原本將用戶信用卡資料上傳到伺服器改成毫無關係嘅輸入(基本上係亂入)

  • Android 基本 Proguard 都無做
  • 全 Http
  • Hard-code AWS EC2-instance IP,連 Domain 都無
  • 用 8088 Port (非標準 80/443 port)
  • Debug Logging 有大量簡體字(你懂的)
  • Tomcat Manager Expose
  • 獨特的 API 設計 (非 RESTful)
  • 用咗 Stripe 做 Payment
  • 亂用 Retrofit…

 

文章獲授權轉載 , 來源 :

 http://blog.gaplotech.com/gobee-bike-credit-card-risk/

 

Gobee Bike CEO 回應:

( 22/4 1:50pm 更新) :

他們已經知道舊版本存有保安漏洞,大約有 450 用家受影響,用戶的信用咭資料已經永久刪除,並且檢查過伺服器沒有發現資訊外洩,並於上星期四晚推出了修復。最新版本的 APP ,用戶資料已經不再儲存用戶信用咭資料於伺服器上,並使用 Stripe 作為 Payment Gateway。他們會於星期四晚推出更新版本。

他們工程師再補充 : (22/4 2:48pm)

現在雖然最新版仍要求 Credit Card 資料,但其實是為應付 server 舊版本的相容性,用家填完後只是送出空的資料到伺服器上 (經阿 Gap 証實無誤)  ,而伺服器於今晚 (22/4) 會更新到 HTTPS 加密。工程師勸大家停用 0.0.9 或以前的版本。

 

CEO 再補充 (22/4 2:48pm)

對於 450 受影響的用家,GoBee 會經登記時的電郵及電話通知他們,並會於 Facebook 及網站上貼出告示,提醒用戶小心。

 

原文:

We have identified a security issue within our first build. It affected approximately 450 users of the app. We have made our top priority to fix it and we released our security fix on Thursday night. We have performed system check and found no information was leaked.

With our current version, we no longer store credit card data, and any data that was collected has been permanently deleted. Our app payment is fully secured using Stripe payment getaway. We are confident that registered users will not experience any credit card problems. We take full responsibility if any problem occurs.

Customers can ask for an immediate refund at contact@gobee.bike anytime. Our IT team has grown from 1 to 6 developers in just 2 weeks and we are doing our best to build-up a great product for the benefits of Hong Kong people. Our goal is to make Hong Kong green by creating a bike community. We also welcome all feedback regarding our product and cybersecurity to implement them right away.

​On behalf of the Gobee Bike Team​

 

 

保安專家回應:

立法會資訊科技界議員
莫乃光
暫時只能提醒用戶小心,文章似乎可信,現在跟幾乎保安專家研究中
香港資訊科技商會資訊保安召集人
范健文

GoBee Bike 暫時只有 Android APP 版本 ,這可能解釋了為何會出現資料傳送的非加密漏洞。由於 APPLE 強制開發者必需在用戶端及伺服器擁有 SSL 加密,但 Google 則沒有此限。如果將來 iOS APP 推出,這個傳輸加密的問題估計也會一併解決。 對於伺服器是否真的有加密用戶信用咭資料,暫時未有時間去深入看,不過任何要儲存敏感用戶資料的伺服器都必需「加密」..
香港互聯網協會網絡保安及私隱小組召集人
楊和生 
未知是否在儲存時欠加密,但在網絡傳送時則沒有了。在 Open Wifi 下使用好大機會資料會外洩。雖然用戶可在瀏覽器上用戶可看是傳送是否經加密處理,但在 APP 層面就看不到。

一路向北:表情符號 Swemojis

Hej!Emoji 是什麼,相信不用筆者多作解釋吧!每天寫短訊都會使用不少 Emoji 表情符號,究竟有幾多能夠真真正正代表你的心情?有些瑞典人要在短訊和社交平台使用 Emoji ,但又嫌手機預設的 Emoji 無法代表他們,於是就開發了一款 Swemojis,就是瑞典人的 Emoji。

(閱讀全文…)

GoBee.Bike CEO 專訪 :「對香港失望」手機 APP 租單車 壞車 + 零件被偷

昨日正式登場的智能單車租用服務 gobee.bike,因市民反應太熱烈,系統一度出現故障,我們 unwire 的記者到場實試亦失敗收場。雖然系統問題昨日傍晚已經修復,但仍有不少用家投訴有關其按金、單車損毀,甚至經營手法的問題。gobee.bike 的創辦人及行政總裁 Raphael Cohen 今日逐點回應用家的疑問。


難怪問題多多..  兩個月便推出

不少用家昨日都發現,使用 gobee.bike 手機應用程式登記後,系統在毫無預警之下直接收取了$399 按金。Raphael 表示,gobee.bike 這個智能單車租用服務由有意念到設計整個平台及推出,只用了兩個月的時間,推出的時間愴悴,難免會有不完善的地方。昨日發現系統故障及收到大量來自用家的意見之後,已經連夜修正。今日用家更新應用程式後,會發現 App 已變了中文版,另外,亦於登記的版面加設通知,讓用家知道首次登記後會收取$399 按金。不過,記者更新 App 後仍未見到帳戶設定的功能。Raphael 對昨日的混亂及溝通不善致歉,並承諾如果用家想退回按金,可以向他們尋求協助。

單車損壞   對香港人失望

昨日有傳媒發現,於短短兩日入面,有部分單車已經損壞、零件亦可能已被竊取。Raphael 對此表示失望,他一直認為香港是一個安全的城市。他們的團隊有一個工場,將定期回收、保養及維修單車,令用家有更好的體驗。Raphael 稱不知道是甚麼人損毀單車,亦未有時間調查,但強調他們與警方緊密合作。

獲政府支持 單車違泊可解決

網上有人質疑 gobee.bike 「霸佔公共地方做生意」,Raphael 回應指,他們早在推出之前已與多個政府部門商討合作,包括運輸及房屋局、運輸署、警務署、地政總署、康文署、民政事務總署、環保署、區議會等,認為他們都十分支持這項服務。不少政府部門都關注可能出現的單車違泊、違例駕駛等問題,Raphael 表示他們可以從科技入手提供協助,例如於 App 內標示單車的泊位、單車徑等。他亦認為香港政府對於單車使用的條例久未更新,如有需要,他們會提供意見及協助。

向大陸借鏡 加入用家賞罰

對於中國的北京、上海、深圳等地已有類似的智能單車租用服務,Raphael 稱,自己早兩星期曾到訪並了解過他們的業務,認為有值得借鏡的地方。

面對違迫及用家各種使用不當的問題,他們隨後亦會在 App 內加入更多功能,如賞罰制度、邀請朋友等,亦會於 iOS 的版本提供身體狀況監察功能等。目前,其服務的技術支援及客戶服務方面仍有不足,他期望能於短期內擴充團隊,提升質素,讓用家有更好的體驗。

 

下階段到元朗及屯門

gobee.bike 團隊目前有 15 人,全在香港,其智能單車租用服務以香港為試點,首階段於沙田及大埔區設置 1,000 部單車,下一階段會擴至元朗及屯門地區,預期年底前會有 20,000 部單車在港,亦計劃將此模式複製至世界各地。創辦人 Raphael Cohen 來自法國,曾創辦多個電子商務手機應用程式,包括 HotelQuickly、foodpanda Vietnam 等。

 

新版本可應付更多用家

至於昨日記者在現場遇到系統故障問題,Raphael 表示沒有預計過首日推出時,市民的反應會如此熱烈,使用 App 的人數甚至遠超單車的數量,導致伺服器未能應付流量,但他們已在昨日完成修復。Raphael 預料,周末由於天氣不穩定,使用的人數也未會太多,上述的問題應不會出現。而現時他們的團隊正在為 App 製作重大更新,新版本可以讓平台應付更多使用者。他們之後亦會為新版本進行壓力測試,令 App 更穩定。

相關影片:

艾域評測 : 法國 EarSonics Velvet V2 調聲耳機 新版貼耳導管 

在 14 年的聖誕檔期,法國耳機品牌 EarSoncis 就曾在港推出 Velvet 這款中階耳機產品,搭載 3 路分音 3 動鐵單元之餘,更加入自行調聲功能,讓用戶微調輸出聲音取向,令 Velvet 更能迎合自己的口味。該品牌最近就為這款設計獨特的耳機推出 V2 升級版,保留上述優點之外,更著力改善原版不足之處,令產品更趨完美。究竟它的自行調聲功能又是否有實際功效呢?就讓艾域為大家解構一下吧。

黑色線路板更型格 微調導管斜度更貼耳

Velvet V2 與原版 Velvet 一樣採用 3 路分音 3 動鐵單元設計,並與 EarSonics 其他產品一樣為 100% 法國全人手製造,但據廠方表示,Velvet V2 能夠提供更為線性的頻率響應,而高頻亦更為鮮明。另外,今次的 Velvet V2 雖然亦與 Velvet 一樣為透明機身(後者另設全黑機身版本),但就相應地將內裡的線路板由綠色變成黑色,從而令耳機看起來更為型格討好。另外,Velvet V2 的導管斜度亦有作微調,從而令耳機更為貼合耳道,令佩戴感更為舒適。

▲ 繼續設有自行調聲功能,但線路板就由原版的綠色轉為黑色,與透明機殼更為匹配。

▲ 採用 3 動鐵發聲單元。

▲ 採用可換接線設計,插頭為 2Pin CM 規格。

▲ 繼續是雙開孔套管設計。

 

▲ 自行調聲功能分為「TIGHT」、「NORMAL」及「WARM」3 種取向,前者著重中頻人聲,後者則可強化低頻。

▲ 隨機附送便攜袋、3.5mm/6.3mm 轉插、清潔棒、調聲螺絲批,以及矽膠耳塞、雙節膠、耳棉各兩對。

▲ 隨機附送接線為 3.5mm TRS 三極鍍金插頭。

艾域:「橫向音場延伸自然,自行調聲效果顯著。」

艾域試以 Pioneer XDP-100R 直接驅動 Velvet V2,感覺這款耳機不算「難推」,大約將輸出音量調校至 6 成左右水平,Velvet V2 已有足夠的動態及音壓。至於聲音表現方面,先說說其自行調聲功能,個人覺得「WARM」及「TIGHT」之間的確聽到顯著變化,但即使將之調校至著重低頻「WARM」時,低頻仍非走澎湃量感,但質感及彈性仍然是收貨的,而呈橫向延伸的音場亦有足夠開揚度,自然而不焗促,人聲及樂器聲亦見通透,並且不帶毛刺,整體而言屬耐聽而易於入耳之作。

售價:$7,480

查詢:大昌影音(2262 1173)

▲ 試聽歌曲:王若琳《Joanna & 王若琳》16bit/44.1kHz FLAC 專輯。

訂閱新聞

廣東話唔識聽 ? 娜姐玩殘 KFC 自助快趣點餐機

相信有食開老麥的人都不會對自助點餐機陌生,不過今次KFC推出的「KFC 快趣點餐機」就特別啦!超越對手的自助點餐機,擁有全球獨有的「粵語語音識別系統」之餘,又可以偵測手部動作!不過不經過實試又怎知有沒有誇大其方便性呢~ 娜姐(和張繼聰)就身先士卒啦!

想食雞就要大聲講

KFC投資逾500萬,開發了6個月的「KFC快趣點餐機」搶先在金鐘海富中心分店推出,而點餐機一大賣點就是可以隔空點餐,只要你出句聲就得,而且更聽得懂廣東話!但於開幕當日(4月20日),張繼聰為大家實試時就出現尷尬場面了…似乎點餐機的粵語語音識別系統未太熟廣東話呢?

 

▲所有傳媒看着張爸爸大聲講「巴辣雞粒」5次才成功落單,娜姐都替他緊張?

 

▲娜姐點的餐名比較拗口,重複了4次才成功落單??‍♂️

 ▲埋單啦!

注意!要先付50元 餘額則會當捐款

提提大家啦!使用「KFC 快趣點餐機」點餐前,需要透過VISA payWaveAndroid PayApple Pay預先付款至少港幣$50於電子銀包啊!換言之就是最低消費港幣$50了。當然,如果訂單不到港幣$50,就會徵詢同意作慈善用途。而當訂單超過港幣$50時,就需要補差價了。

 

餐廳環境嘈 不致影響語音識別

開發期間,團隊都有考慮到餐廳環境會有些嘈雜,所以點餐機的收音系統選擇採用載有Creative CrystalVoice™立體聲陣列式麥克風,有效隔音及集中收音的作用。而娜姐使用時都覺得即使周圍很多人,都可以清楚聽到點餐機的聲音;至於落單要落得快而準,就要注意咬字啦!當日更有工作人員指,點餐機需要時間去學習識別不同人的聲線以及說話習慣。(不過老實講,要重覆太多次都有點不耐煩…)

 

OLED透明屏幕,富未來科幻色彩。

▲透過景深感知、3D 成像、IR鐳射投影及功能追蹤,偵測低至0.2m~1.2m距離的手部動作。

免排隊免話語「快趣點餐App

如果擔心自己未能駕馭「KFC快趣點餐機」的話(又或者是怕被排在後面的人恥笑?),「KFC快趣點餐App」就是大家第二個選擇!遇到店內人頭湧湧,就可以坐在位中用App點餐,又自由選擇透過App付款,或到店內自取外賣或堂食時使用自助繳費終端機付款。美中不足的是,目前只支援iOS,Android用家就要等等啦!

 

▲下載並登記成為會員就可以落單啦!

娜姐:語音點餐互動性高 但始終會選用手機App

雖然「KFC快趣點餐機」出發點都是為了更方便大家餐,不過始終技術未算完善。娜姐第一次使用時都覺得有點困難,沒有人在旁協助可能要花上比到櫃台落單還多的時間啊!最令人尷尬的其實是自己點不到餐之餘,還耽誤了後面排隊的人,所以最後都會傾向選擇用「KFC快趣點餐App」??

 

 
相關影片:

標籤:

訂閱新聞