📖 ZKIZ Archives


投資的天空:熊市炒賣要知足 投資的天空:熊市炒賣要知足 上周筆者以「勿用耳朵代眼睛」為題,籲讀者不要盲目跟隨消息入市,4萬億元人民幣救市方案未必就有化腐朽為神奇之能,結果兩周過去,大部份個股依

2008-11-23  AppleDaily


 

上 周筆者以「勿用耳朵代眼睛」為題,籲讀者不要盲目跟隨消息入市,4萬億元人民幣救市方案未必就有化腐朽為神奇之能,結果兩周過去,大部份個股依然乏善可 陳,反而筆者在13700水平造淡,卻有不俗賺頭,並在上周四於11900水平附近平倉獲利,功成身退。周四平倉之後,歐美股市繼續下跌,起初仍只算反 覆,但美國聽證會之後,美股便開始崩堤式下跌,當晚凌晨便收到讀者Annie電郵,話大市擺明再跌,淡倉是否平得太早?筆者今次睇市是否出錯?

跟隨系統買賣

筆 者明白,大市如斯下跌,沽家得勢不饒人,有此疑問實屬合理,正如筆者早前在13700水平造淡,亦有讀者問熊市追沽是否太過危險一樣。其實筆者平倉,皆因 系統目標已達,是否繼續持倉,純看投資者的個人取向,牛市之時,股價總是會升到你唔信,當時大可嫌賺得唔夠,放心長期持有,但熊市市況反覆,賺夠就要走, 要學識知足,唔強求。市場上經常有「專家」預測大市見底點數,其實股市裏沒有神仙,真正專家都估唔到底,何況筆者只係炒家一名?所以士佳常話投資跟系統, 買賣平常心,周四平淡倉後,手中尚餘適量正股,筆者唔敢講已作出最佳決定,但熊市賺錢殊不容易,今次能夠從淡倉獲利,減低日後儲貨成本,已經無憾,亦懶理 當晚美股升跌。結果,周五早上筆者剛覆完Annie電郵,大市隨美股低開,但幅度遠低於預期,不久更展開極地反彈,由11700反彈至13100,市場氣 氛逆轉,投資者即由問筆者「是否平得太早?」,變成問「係咪撈得貨?」。發問上述問題,證明投資者亦被市場牽着走,見升看升,見跌看跌。筆者不知道大市會 否就此見了近期底,但回心一想,如果前一日未有在11900附近平倉,如今大市狂升,肯定會被市況影響判斷,尤其午後大市高開,氣勢何其凌厲,隨時就在最 高位平倉,利潤即時化為烏有。近日筆者捉到市場節奏,在升前叫揸,跌前嗌沽,全靠多年投資及睇圖經驗,圖表會說話,所言非虛,有長期跟進本欄的讀者,近日 應該有所斬獲。熊市之中,需要幫忙的人越來越多,如讀者能從淡倉之中獲利,力之所及,亦應抽出部份利潤幫助有需要的人,多做善事。張士佳
PermaLink: https://articles.zkiz.com/?id=4097

13萬12306用戶數據遭兜售 官方提醒勿用搶票軟件

來源: http://www.nbd.com.cn/articles/2014-12-26/886406.html

每經記者 孟慶建 發自深圳

昨日(12月25日)上午,據烏雲漏洞平臺曝料,大量中國鐵路客服中心12306用戶數據在互聯網上被瘋傳販售,泄露資料包括用戶賬號、明文密碼、身份證、郵箱等敏感信息,目前尚不清楚這些數據是從何途徑泄露的。

據該漏洞曝料者、名為“追尋”的白帽子披露,這批12306數據先是在網上售賣,目前已變成公開傳播。對此,中國鐵路客戶服務中心回應稱,“經我網站認證審核,網上泄露的用戶信息系經其他網站或渠道流出”,並提醒勿用搶票軟件。目前,公安機關已經介入調查。

《每日經濟新聞》記者從瑞星互聯網攻防實驗室獲悉,目前已經獲得該文件完整信息,14MB(兆)大小的文件中,泄露信息約有131653條,且用戶信息100%真實有效。同時,瑞星披露,在對12306網站安全監測時,發現6個子網站存在Struts2遠程監控漏洞,利用子網站入侵主站是一種慣用手段,但因權限問題不能確認泄密路徑。

13萬條真實信息遭泄露

記者從烏雲平臺獲悉,這則關於12306網點的漏洞報告,危害等級顯示為“高”,漏洞類型則是“用戶資料大量泄漏”。報告描述在互聯網上瘋傳的信息,包括用戶賬號、姓名、明文密碼、身份證號碼以及郵箱等。泄漏途徑未知,漏洞已經提交給了國家互聯網應急中心進行處理。

據瑞星完整獲取的遭到泄密的資料顯示,在14MB大小、名為《12306郵箱-密碼-姓名-身份證-手機(售後群31109xxxx).txt》的文件中,泄露信息有131653條,且用戶信息100%真實有效。

瑞星高級工程師唐威向 《每日經濟新聞》記者介紹,“13萬條用戶數據或許只是冰山一角,瑞星同時獲取了另外一份疑似12306網站的泄露文件,目前正在檢測,該文件大小為22GB(千兆)。如果信息確認是用戶數據,初步推算泄密人數約為2億,不排除有人利用泄露信息獲利的可能。”不過,截至記者發稿時,這些文件信息尚未得到確認。

中國鐵路總公司相關人士表示,12306網站為中國鐵路總公司信息技術中心主管,鐵總歷年均強調旅客不要使用第三方搶票軟件進行惡意刷票,但目前經12306網站所出車票有80%是通過搶票軟件實現的,且該比例還在不斷提升。

中國鐵路客戶服務中心也提醒旅客,不要使用第三方搶票軟件購票,或委托第三方網站購票,以防止個人身份信息外泄。部分第三方網站開發的搶票軟件中,有捆綁式銷售保險功能。

6個子網站存漏洞

根據瑞星互聯網攻防實驗室研究,信息泄露可能有三條路徑:一是12306網站自身出現問題;二是第三方搶票軟件或插件出現信息漏洞;三是黑客用“撞庫”的方式獲取這部分用戶信息。

“撞庫”是指黑客采用此前其他平臺泄露的用戶信息,用自動化程序在12306大量登錄實驗,有相同賬號和密碼成功登錄即可獲取更多用戶信息。

“國內互聯網公司大多出現過信息泄露事件,發生‘撞庫’並不意外。”唐威表示,瑞星在對12306網站安全監測時發現,12306主網站下屬包括南方貨物快運服務站、東北貨物快運服務站等6個子網站發現了Struts2漏洞,利用該漏洞入侵者可以獲取子網站管理員權限,並可以通過惡意代碼控制子網站服務器對主站進行跳板入侵獲取信息。

唐威進一步表示,“可以肯定的是漏洞存在,控制子網服務器入侵主網站也是黑客慣用手段,理想狀態下可以通過該漏洞取得用戶信息,但是因權限不允許測試,瑞星也不能確定這是信息泄密的路徑。”

2013年7月17日,烏雲漏洞報告平臺、SCANV網站安全中心等安全機構紛紛發出紅色警報:Struts2再曝高危漏洞,該漏洞影響到Struts2.0-2.3.15版本,可直接導致服務器被遠程控制,引起數據泄露。蘋果、淘寶、京東、民生銀行在內的多家公司及金融機構網站查出該漏洞。

彼時,國內網站安全服務商SCANV.COM確認,攻擊者可以利用該漏洞,執行惡意Java代碼,最終導致網站被完全入侵控制。

安全專家提示,12306網站數據泄露有可能出現衍生風險:郵箱被“撞庫”,更多個人信息因此被盜,手機號、身份證號被泄露,甚至包含親友信息。

據唐威介紹,泄露文件中大部分用戶采用了QQ郵箱和163郵箱作為賬號,如果購票明文密碼與QQ一致,黑客同樣可以采用“撞庫”的方式登錄QQ或者微信,容易造成更大損失,因此提醒12306用戶盡快重設相關賬戶登錄密碼,保護信息安全。

PermaLink: https://articles.zkiz.com/?id=125113

蘋果官網更新消費者提示:勿用假冒電池和第三方充電器

從蘋果官網獲悉,針對iPhone的意外關機問題,今日官網又發布“留心假冒部件”的提示,警示消費者假冒或第三方電源適配器以及電池可能會導致安全問題。此前蘋果官網也發布了在指定範圍內的iPhone 6s免費更換電池、承諾近期在更新iOS系統時加入檢測手段等一系列計劃。

蘋果官網稱,某些假冒和第三方的電源適配器及電池可能設計不當,有可能會導致安全問題。

為了確保在電池更換時能夠獲得一塊正品Apple電池,蘋果建議前往一家Apple Store商店或Apple授權服務提供商。如果需要更換一個新的適配器來為自己的Apple設備充電,蘋果建議選擇Apple的電源適配器。

此前多名用戶反映自己的 iPhone 6s 會在電量未耗盡時自動關機後,蘋果給出的解決方案是免費為用戶換電池。

據悉,最近更換電池的用戶較多,這給 Apple 直營店和授權店帶來了一定的壓力,在這個時間點,某些“不正規”的手機維修站點開始向前來更換電池的用戶提供沒有安全保障的電池,而電池這一部件在電子設備中又是比較重要的。這可能是蘋果在官網加上這段安全提示的主要原因。

PermaLink: https://articles.zkiz.com/?id=227390

C觀點 - 施永青 潛龍勿用 以待時機 (2012年01月27日)

1 : GS(14)@2012-01-28 00:25:15

http://www.am730.com.hk/article.php?article=90147
PermaLink: https://articles.zkiz.com/?id=277450

亮說亮話:勿用恐慌之力買樓

1 : GS(14)@2016-08-16 06:24:30

今屆奧運,中國隊人氣最頂盛的並不是奪得最多金牌的運動員,或者負面新聞最多的孫揚,而是人稱「火雞姐」的傅園慧。一句洪荒之力令她在網絡爆紅,受到萬千fans愛戴,得到唔知幾多百萬個like。不過,傅園慧的父親就講得對,網絡世界是虛無飄渺,爆紅只係過眼雲煙,成績才是最重要。至於傅園慧的金句「洪荒之力」究竟點解?我估計火雞姐係想話佢已經爆發了小宇宙,用盡了全身的力量;但點解宇宙會同洪荒扯上關係?我相信傅家家教甚嚴,傅園慧的父親要她自小認識中國文學,包括千字文。開始時是天地玄黃,宇宙洪荒,所以,在情急之下,火雞姐便用了洪荒之力來表達她已用盡了全力。一年前,樓市屢創新高,不少初次買樓的人除用盡自己力量之外,還向父母親友,甚至向財務公司借錢。當時我撰文提醒那些買樓的年輕人,就算樓價繼續上升,他們能夠買樓的功勞都要歸功於借錢給他們的人;如果是親戚朋友,這筆除了是錢債之外,還是人情債,倘若樓價下跌,他們用什麼還給別人?冇實力的話,就千萬別要勉強上車。不過,亦有人不同意,他們認為樓價會繼續升,就算欠別人人情債都要用盡洪荒之力買樓,我覺得他們用的不是洪荒之力,而是恐慌之力,是用錯力量,因為在恐懼的時候最容易做錯決定。湯文亮
mailto:[email protected]本欄逢周二刊出




來源: http://hk.apple.nextmedia.com/financeestate/art/20160816/19737646
PermaLink: https://articles.zkiz.com/?id=306044

蔡英文︰勿用100日評執政成敗

1 : GS(14)@2016-08-21 08:10:51

上任即將屆滿100天的台灣總統蔡英文(圖)昨日說:「我不希望別人用100天來評斷我個人執政的成敗;同樣的,我也不會只用100天的時間來評論內閣閣員的表現」。蔡上任後,昨首度與中外媒體茶敍,地點選在台北賓館,吸引百多名國內外記者。


「盡所能維持兩岸穩定」


蔡英文總統說,過去這3個月來,新政府的施政大致上可以分為四個領域,一、政府試圖解決台灣社會長久累積的問題;二、推動改革的議題,包括,通過了「政黨及其附屬組織不當取得財產處理條例」,國人同胞最關心的司法改革,她會親自擔任「總統府司法改革國是會議籌備委員會」的召集人。蔡說,新政府施政的第三個領域是台灣經濟發展新模式;四、在維持區域的和平穩定,以及對外關係的處理上,政府持續與相關的國家保持必要的溝通。她強調,「我不希望別人用100天來評斷我個人執政的成敗;同樣的,我也不會只用100天的時間來評論內閣閣員的表現」。對於有些學者認為,兩岸關係惡化、倒退,她認為:「雙方、尤其是我們,都希望盡我們所能,去維持一個穩定的關係」,過去3個月看起來,兩岸關係還是一個相對穩定的狀況。中央社




來源: http://hk.apple.nextmedia.com/international/art/20160821/19744590
PermaLink: https://articles.zkiz.com/?id=306701

晤特朗普前籲勿用自身價值觀塑造世界文翠珊訪美提「不干預」外交觀

1 : GS(14)@2017-01-28 12:03:38

■文翠珊於集思會大談英美如何領導世界。 美聯社



英國首相文翠珊(Theresa May)抵達美國,成為特朗普(Donald Trump)就任美國總統後接見的首位外國領袖。在兩國同時被民粹主義推向新階段的背景下,文翠珊摒棄過去20年英國對美政策,提出嶄新「不干預」外交觀,直言英美試圖用自身值價觀塑造世界的日子已經過去,不要讓伊拉克及阿富汗兩次「失敗的」軍事干預重演。



跟特朗普舉行會談前,文翠珊前日先在費城出席共和黨集思會,創英揆先河。外界都將她此行焦點放在英美貿易協議上,文翠珊會上致辭時卻花極大篇幅談論兩國關係,以及英美在全球的新角色,博得在場共和黨人數度為她站立鼓掌。文翠珊指目前英美處境雷同,都是要在多個範疇,特別是保衞邊境及移民政策上取回主導權自決前路,為國民帶來繁盛將來,而世界亦正經歷巨變,英美應把握機遇再次擔起領導角色,保護自由、民主等悠久核心價值。


點名批中國缺民主人權

然而「這不代表要重蹈昔日錯誤政策的覆轍」,不代表要透過侵略輸出價值,「英美嘗試將世界塑造成我們所想而干預主權國家的日子,已經告終。但當然若威脅是真實且危及切身利益,我們難以袖手旁觀。我們必須堅定、明智及冷靜,同時展現捍衞自身利益的決心」。她繼而在這前提下談論中國、俄羅斯、中東、反恐,乃至美國在北約等國際組織參與度等問題,儼如給政治素人特朗普講授外交課。文翠珊點名提及中俄的影響,形容兩國「缺乏民主、自由與人權傳統」,卻進取地參與世界事務,而中國經濟崛起之時正值環球金融危機及伊拉克與阿富汗戰爭的後遺,難免有人懼怕「西方正被蠶食」。然而她深信只要英美肩負領導責任去捍衞自身價值觀,富裕強國將繼續強大,長久下去中、俄在民主、人權上自然要配合西方步伐。特朗普跟俄羅斯關係曖昧,文翠珊就溫馨提示美俄關係宜「參與但謹慎」(engage but beware),美國適宜保持在北約及聯合國的參與度以應對環球威脅。文翠珊在特朗普上任不到一周就獲接待到白宮,受重視程度不言而喻,英國輿論都關注她會否為了爭取優厚貿易待遇而在人權問題上「跪低」。乘皇家空軍飛機前往費城途中,文翠珊特別回應傳媒有關虐囚的問題,強調予以「絕對譴責」。英媒報道,若特朗普堅持恢復虐囚,英國或停止跟美國互換情報。


美擬增派阿帕奇打IS

而在文翠珊提出「不干預」外交政策的同時,據報特朗普昨天到訪五角大樓時,要求國防部提出加大力度打擊「伊斯蘭國」(IS)的方法,可能增派「阿帕奇」直升機、授予當地美軍更大作戰決策權力、甚至加派美軍到當地。目前約有5,600名美軍在伊拉克及敍利亞,特朗普競選時曾提及要2萬至3萬美軍驅逐IS。美國有線新聞網絡/美聯社




來源: http://hk.apple.nextmedia.com/international/art/20170128/19911475
PermaLink: https://articles.zkiz.com/?id=324487

中環在線:滙豐推face ID勸青春期 雙胞胎 勿用

1 : GS(14)@2017-12-18 03:48:06

■滙豐寫到明,如果閣下有雙胞胎或者長相相似嘅兄弟姊妹,就千祈唔好用人臉辨識功能作為認證之用。資料圖片







銀行近年推指紋認證,登入手機銀行功能比以前方便好多,不過Apple嘅iPhone X取消咗指紋認證功能,但新增咗人臉辨識(facial recognition),滙豐決定跟機,不過戴咗個頭盔,就係正值青春期嘅,或者有雙胞胎、有似樣嘅兄弟姊妹嘅你,就最好唔好用喇。
iPhone X嘅人臉辨識功能喺國外都有唔少被破解嘅例子,畀人開到電話唔緊要,開到銀行戶口就大件事,所以滙豐喺使用條款(T&C)都好小心,提醒要做好預防措施,防止欺詐。滙豐寫到明,如果閣下有雙胞胎或者長相相似嘅兄弟姊妹,就千祈唔好用人臉辨識功能作為認證之用;另一樣係如果閣下正值青春期(adolescence),由於臉部特徵仍然處於「迅速發育」嘅階段,都係唔應該用嘅。

宜用App化流動保安編碼

咁唔用嘅話,又有咩選擇呢?滙豐就話,可以考慮吓用流動保安編碼,密碼以獲取保安編碼代替,即係已經「App化」咗嘅保安編碼器,登入手機銀行戶口都方便嘅。成日提醒銀行注重風險嘅金管局又點睇呢?發言人就話銀行用呢類生物認證科技前,要仔細評估有關技術嘅操作風險,而且銀行需要通過雙重認證,先可以進行存款轉賬等高風險交易喎,即係暫時都好安全啦。


李華華
mailto:[email protected]



來源: https://hk.finance.appledaily.co ... e/20171211/20241209
PermaLink: https://articles.zkiz.com/?id=345411

Next Page

ZKIZ Archives @ 2019