本港時事

HKCERT:資訊安全事故4年首升按年升9% 殭屍網絡威脅最大

生產力促進局轄下的香港電腦保安事故協調中心(HKCERT)今日(8日)舉行簡布會,總結2022年香港資訊保安狀況並發布2023年保安預測,更邀請香港理工大學專家學者分享物聯網(IoT)及Web 3.0最新保安風險趨勢。HKCERT最新發布《香港資訊保安展望2023》顯示去年網絡保安事故按年升9%,為4年來首次錄升幅。 報告更提出了2023年必須留意的五大資訊保安風險: 釣魚攻撃盜用身份或憑證: 其中憑證釣魚(Credential Phishing)更是黑客慣常盜用身份的第一步,以騙取用戶的個人敏感資料。另外,黑客亦開始使用新攻擊手法嘗試繞過多重認證(MFA)保安措施。 利用人工智能(AI)的攻擊:對比傳統系統,AI系統具有更深層次、更廣泛的潛在網絡保安風險。例如多個服務使用同一AI模型,當模型受到攻擊篡改,所有使用該模型的服務皆會受到波及。另外,黑客亦會利用AI編寫惡意程式或製作偽造訊息,如影像和聲音,用以散播謠言或勒索。 網絡犯罪服務(Crime-as-a-service)低廉化將吸引更多不法分子使用:隨著網絡犯罪商業模式改變,網絡攻擊已發展成服務形式,大幅減低發動攻擊的門檻。網絡犯罪服務十分廉價,例如低至少於1美元便能購買1,000個被盜取的帳戶。 Web 3.0:其核心概念是「去中心化」,最為人熟悉的應用就是加密貨幣及元宇宙。HKCERT在2022年處理的釣魚連結當中,涉及加密貨幣的佔12%。香港金融管理局將虛擬貨幣交易所納入規管範圍,並規定虛擬資產服務提供者必須在2023年6月1日獲取許可牌照,可見Web 3.0 的保安風險不容忽視。 IoT 廣泛應用產生更多攻擊機會:數碼化帶動「工業4.0」發展,以智能製造幫助企業提升經營效率。「工業4.0」更是推動香港新型工業化的其中一個重要元素,它將IT及運營技術(OT)的系統融合,並往往會應用不同的IoT裝置,將IT及OT系統連接至互聯網,增加了網絡的出入口或網絡介面,帶來新的資訊保安風險及威脅。   HKCERT生產力局數碼轉型部總經理兼HKCERT發言人陳仲文表示,總結2022年香港資訊保安狀況,中心去年共處理8,393宗保安事故,較2021年上升9%,是四年來首次錄得升幅。當中最主要事故為殭屍網絡(4,858宗),較2021年上升40%;而第二主要事故為網絡釣魚(2,946宗),雖然較2021年下跌21%,但所涉及的網址URL (15,736條)則上升4%,當中逾六成與電子商貿、網上銀行及加密貨幣有關。 陳仲文表示,過去一年全球經濟活動及商務往來逐漸回復正常,但企業及個人用戶對互聯網和新興科技的依賴卻有增無減,網絡攻擊的方式、數量及複雜程度亦隨之增加。HKCERT會繼續積極研究網絡攻擊趨勢及保安技術,並透過不同途徑,例如發出網絡攻擊預警、保安建議等,協助社會各界應對千變萬化的保安挑戰。 生產力局數碼轉型部總經理兼HKCERT發言人陳仲文(左)總結2022年香港資訊保安狀況並預測2023年五大資訊保安風險,更邀請理大電子計算學系副教授羅夏樸博士(右)分享物聯網(IoT)及Web 3.0最新保安風險趨勢。 [...]

博客

5G ——萬物互聯時代的鑰匙

早在2020年香港便推出5G服務,現時5G網絡已覆蓋全港逾九成人口。所有港鐵車站、大型商場、核心商業區以及人流密集的地區均可體驗5G。通訊事務管理局5月中公布,截至2022年1月,本港5G用戶數目達到300萬人,用戶滲透率高達41%,居於世界前列。根據流動網絡究機構Opensignal的數據,網絡覆蓋率更是全球第二,只較南韓遜色。一般人認為,5G與4G的分別只是網速更快、覆蓋更廣、連接更穩定,其實5G的優勢不只是速度,還有足以影響世界的能力。 自1980年代推出以來,流動通訊技術已經歷五代。1G是模擬移動電話,主要是語音通訊,2G除了語音亦可短信通訊,數據傳輸速度由1G的2.4 kbps提高至64 kbps。在兩代的基礎上,3G及4G進一步解決了快速上網和觀看網頁或視頻的問題。到了5G,除了人與物的聯繫外,更可以物與物聯網,並首次將重點轉向支持垂直行業(通訊以外的產業)的市場需求。 可以賦能各行業的5G究竟有什麼特點呢?聯合國負責資訊及通訊科技的專門機構──國際電信聯盟(ITU)根據5G流動服務的特性,界定了三個主要應用範疇:一.增強型流動寬頻(eMBB)、二.超可靠和低時延通訊(URLLC)、三.大規模機器類型通訊(mMTC)。簡單來說,eMBB是高頻寬;URLLC是低延遲;mMT是廣連結。 每平方公里可連接100萬設備 eMBB可應付更高數據用量的需求,例如繁忙的街道、商場等。此外,可支持更高數據流量的應用,例如4K甚至8K解像度的影像串流。根據ITU訂定的5G技術標準,最高下載傳輸速度為20Gbps,是4G的20倍。由於1Gbps等於每秒傳輸速度128MB,10秒便可下載一套2小時的4K高清電影。 根據設計,URLLC支援流動信號在傳輸過程中少於1毫秒(millisecond)的時延。對需要時延極低的互動通訊服務十分重要,例如自動駕駛、遙距診症及手術、工業互聯網及自動化機器等。mMT的設計可支援連接每平方公里100萬個設備,對物聯網(IoT)的發展極為重要,例如遙距控制電燈、家庭電器等智能家居設備,又或者智能電錶、電網以及利用偵測器、感應器監察環境等的智慧環境應用。 流動通訊技術是一種利用電磁波進行的通訊方式。其實,宇宙存在着不同的波,如光波、聲波、微波、電磁波等。在無線通訊的過程中,要通過電磁波進行交換信息,而不同頻率及波長形成了電磁波頻譜。頻譜無法增減,因此極度珍貴。由於頻譜資源是流動通訊的命脈,所有流動應用和服務都靠它。從2G到5G,頻譜分配都是每一代流動通訊轉換的關鍵。 毫米波頻段對5G發展很重要 根據ITU的定義,人類可識別使用的電磁波頻率由3KHz至300GHz,當中3M至30MHz的高頻是流動通訊的起點,4G LTE常用的頻段是450M至3800MHz,開始進入GHz(1GHz等於1000MHz)的級別。雖然國際公認的5G標準未完全確定,但5G頻譜可分為兩頻段:一.sub 6GHz(即6GHz以下),與4G LTE頻段有重叠;二. 24GHz以上,稱為毫米波,是指波長的單位為毫米的頻段。 [...]

專題

區塊鏈產業協會研討會 助中小企數字轉型

近年區塊鏈在商業應用日趨普遍,如在金融、物流、虛擬貨幣、以及新興的NFT 區塊鏈認證服務。區塊鏈技術對香港及大灣區等跨境業務、未來開拓高增值工業、邁向智能經濟扮演重要角色。由工業貿易署「工商機構支援基金(TSF)」支持,香港區塊鏈產業協會日前假香港恒生大學,主辦的「香港企業如何在大灣區利用區塊鏈技術達成數字經濟轉型」首場研討會,共同推動企業創新。 一眾主講嘉賓進行交環節。(左起:主持香港區塊鏈產業協會創會會長王俊文、香港華為雲業務總監何啟祥、BC科技集團執行董事刁家駿及香港物流商會主席鍾鴻興)     研討會邀請多位來自不同行業及界別的專家,包括香港物流商會主席鍾鴻興、BC科技集團執行董事刁家駿、香港華為雲業務總監何啟祥,分享區塊鏈技術在數字化轉型中的角色,在大灣區及本港的發展機遇,以及該技術如何整合應用在技術創新及產業當中等多項議題。 香港區塊鏈產業協會創會會長王俊文表示,該會成立至今一直致力向公眾介紹及推介區塊鏈及相關技術,鼓勵技術創新,更積極推動區塊鏈技術與官、研、商與產業等多方協作。他指出,隨著區塊鏈技術近年發展成熟,結合人工智能、大數據及物聯網等,有助企業轉型與創新;他分析指,在本港,區塊鏈應用於金融、物流、虛擬貨幣、及NFT 區塊鏈認證服務如加密數位藝術品等,相信未來市場充滿著無限的商機。 物流業是本港應用區塊鏈的先導行業之一,香港物流商會主席鍾鴻興提及,新冠疫情影響各行各業,對物流業而言卻有意外的增長,增長主要來自醫療消毒物品、電商、超市等業務需求。他表示,業界利用區塊鏈技術,可即時掌握各個流程,提升物流效率。 BC科技集團執行董事刁家駿表示, 區塊鏈應用近年逐步於金融業當中,除衍生虛擬貨幣外,更締造數字資產生態圈,及創新金融與傳統金融領域進行對接;他指出,本港作為國際金融中心,扮演中外金融交流重要平台,集團冀助企業在大灣區合規開拓及對接金融市場。 香港華為雲業務總監何啟祥指出,集團旗下的華為雲業務在內地高速發展,內地現有40、50個行業,如醫療、零售及保險、服裝等應用區塊鏈,區塊鏈的去中心化特性,加快了企業轉型,他期望隨著本港推動區塊鏈產業,本港很快就會出現應用行業的示範單位,讓各行業借鏡其轉型成功的經驗,成為本港經濟發展的新動力。     香港恒生大學校長何順文在研討會上致歡迎詞。 [...]

企業策略

麗年國際朱慧恒:專注電子製造服務(EMS)  迎疫後新常態

中國目前作為全球智能終端最大的生產製造及消費市場,對消費電子專業製造服務(Electronic Manufacturing Services,EMS)需求甚殷切。消費電子產品的EMS供應商麗年國際(09918)業務近年走向創新科技及多元化,集團主席朱慧恒表示,公司面對新冠疫情及中美貿易戰等不利因素,業務仍能逆市擴張。他透露,麗年有意將產品供應擴展至醫療產品,開拓高效低成本的緊急呼吸機自家品牌,為業務增長提供新的發展動力。 麗年國際主席朱慧恒。   麗年國際為一家專注於消費電子產品的知名電子製造服務(「EMS」)供應商,專門為醫療、保健、商業和工業領域設計和製造創新的電子產品已逾十載,已累積一定知名國際及行業領先的品牌客戶群。近年已把業務升級,為客戶提供一站式解決方案,生產的產品包括PCBA、多功能模組及電子製成品,涵蓋的應用範圍包括霧化產品、電器、商業控件及暖通空調等。麗年與逾80 名客戶維持業務關係,產品運往逾25個國家和地區。 集團早前公布截至去年12月底止全年業績,營業額8.2億元,按年跌16.4%。純利145.1萬元,在這兩年新冠疫情困擾下仍能賺取盈利,業績尚算不俗。 工程界出身的朱慧恒表示,近年繼續擴展現行EMS,在疫情下公司營運仍保持穩健。他說:「我們於上年已與不同的國際知名品牌合作,加上我們計劃今年開發日本品牌,拓展日本市場,增添銷路,讓更多人認識我們。」他提及,物聯網 (Internet of Things, IoT) 是麗年致力發展的項目,公司目標是增加IoT應用平台。並成立新的部門,計劃與物業管理公司、電信商、APPS供應商等企業合作,為迎合未來的智慧城市作好準備。 自家研發呼吸機 [...]