更多

    惡意動畫觸發癲癇症發作 Twitter 取消支援 APNG 動畫檔

    Mickey Chan
    Mickey Chan
    愛騎單車的宅,眼鏡娘控。 1.膽固醇跟美味是成正比的; 2.所有人都可以騙,但絕對不能騙自己; 3.賣掉的貨才是錢,不賣的收藏品不值一文; 4.踩單車,是為了吃更多美食! 5.正義的話語,不一定出自正義之人的口;

    【齊齊漏同學會】 130 萬 Clubhouse 用戶資料據報被洩

    繼 Facebook 和 LinkedIn 分別有 5 億用戶資料被放到駭客討論區下載或出售之後,齊齊漏同學會的最新成員是新興語音社交網絡 Clubhouse 。據 Business Insider 引述 Cyber News 報道,有人在同一個駭客討論區上貼文,放出宣稱載有 130 萬 Clubhouse 用戶個人資料的 SQL 關聯式資料庫供人免費下載。

    【齊齊漏同學會】 LinkedIn 約 5 億用戶資料被放到網上發售

    漏開有條路,繼 Facebook 5 億 3 千萬帳戶資料被放在駭客討論區公開之後,據 Cybernews 報道, Microsoft 旗下的商業用戶社交平台 LinkedIn 亦有近 5 億帳戶的資料被放在同一討論區上發售,並有 200 萬帳戶資料被抽出來作樣辨供有意購買的人作核實之用。

    新 iPad Pro 、 iPad mini 6 外殼樣辦照流出

    一直有傳 Apple 將在春季推出新版本 iPad Pro 和 iPad mini ,甚至有傳會推出 iPad mini Pro 。不過 4 月上旬到就快結束,連發表會都沒有聲氣。但爆料人 Sonny Dickson 剛剛就放出兩張宣稱是新 iPad Pro 和 iPad mini 的樣辨照片。

    如果你認為 WannaCry 這類將用戶電腦上鎖勒索金錢的軟件很惡毒的話,利用動畫檔來誘發癲癇症病患者發作就更可恥,最狠毒的是惡意份子竟然將影片貼到癲癇症基金會的 Twitter 帳戶去,令到 Twitter 不得不取消支援 APNG 動畫檔。

    惡意份子竟然利用 Twitter 的漏洞,將閃光動畫貼到癲癇症基金會的 Twitter,危害病人生命安全。
    惡意份子竟然利用 Twitter 的漏洞,將閃光動畫貼到癲癇症基金會的 Twitter,危害病人生命安全。

    事源 Twitter 發現一個漏洞,讓惡意份子可以繞過 Twitter 的自動播放設定,在一個貼子裡面貼出多張 APNG 格式的動畫。黑心之徒竟然於上月「全國癲癇症關注月」,將多張可以觸發對光敏感的癲癇症病患者發作的閃光動畫,連同帶有惡意的 Hashtag 標籤,貼到美國癲癇症基金會的 Twitter 帳戶去,危害病患者。

    Twitter 雖然立即修改了有關漏洞,不過因為 APNG 格式不支持 Twitter 的防護機制,用戶可以在一個貼子裡貼上多張動畫,除了可以吃掉手機大量資源、令程式崩潰之外,還會被人惡意利用。所以 Twitter 決定停止支援 APNG 動畫檔。他們在通告中表示「這是為了確保對動作和閃光敏感的人(包括癲癇症患者)的安全」。

    雖然已經上傳到 Twitter 的 APNG 檔不會被移除,但就只有 Gif 動畫才可以在 Twitter 上播放。

    APNG 是新一代的動畫格式,有半透明效果,畫質比傳統 Gif 動畫好,即使不支援的軟件也可以當作一般 PNG 圖檔顯示。雖然這格式還沒有得到 PNG 組織支持,但就有愈來愈多軟件,包括 Firefox 、 Chrome 、 Safari 、 iOS 的支援。

    傳統 GIF (左)與 APNG (右)的比較:雖然在白色背景下看來相差無幾,容量也差不多,但放在黑色背景就可以清楚看到左邊 GIF 有鋸齒白邊(動畫示範)。
    傳統 GIF (左)與 APNG (右)的比較:雖然在白色背景下看來相差無幾,容量也差不多,但放在黑色背景上就可以清楚看到左邊 GIF 有鋸齒白邊(動畫示範)。

    APNG 色彩豐富,不像 GIF 只可紀錄 256 種顏色。
    APNG 色彩豐富,不像 GIF 只可紀錄 256 種顏色。

    您會感興趣的內容

    相關文章