新冠肺炎疫情在全球蔓延,各國政府和公共衛生機構都開始嘗試透過手機程式來追踪密切接觸者,以減低第二次感染風險。月初 Apple 與 Google 宣布共同開發一套追踪密切接觸者的分散式比對系統,不過有部分政府就選擇了中央管控的做法。
Apple 和 Google 月初公布的肺炎接觸史追踪系統是由每個用戶的手機主動到雲端下載所在地區確診者的廣播信標,在用戶各自的手機進行比對,看看自己最近有沒有與確診者緊密接觸。廣播信標沒有識別特定人士的能力,只能夠用來比較「有」還是「沒有」,私隱保護程度較高。
Apple 與 Google 日前宣布合作開發的「接觸史追踪」系統,採用的是分散式手法,比對是在用戶的手機裡進行,私隱保障程度較高。
不過最近多國政府推出的接觸者追踪程式就選擇以中央系統進行比對,例如澳洲上周在 App Store 和 Google Play 推出的「 COVIDSafe 」程式,就要用戶輸入姓名、手機號碼、郵政區號資料,以便在中央伺服器進行密切接觸者追踪。英國公共衛生機構「國民保健署」日前宣布將會在數星期內推出的接觸者追踪手機程式,據知也是採用中央監控的方式進行比對。而韓國及新加坡早已推出的程式更不在話下。
總結,從小推廣數碼知識也是智慧科技人才庫的基礎,政策制定者應為中小學提供資源,將數碼技能教育包括編程、運算思維和人工智能相關學習納入核心課程,同時透過課外培訓計劃連繫本地各校師生,培養開源思維、知識交流,從而鼓勵創新和合作。我們必須為小朋友裝備數碼智商( Digital Intelligence )及資訊素養,讓他們有效和符合道德地運用資訊科技,並培養他們成為負責任的公民及終身學習者。
香港曾經歷口罩供應嚴重短缺,不少有心人因此自建口罩廠,實行本地生產解決外求困難的問題。至今,多間本地口罩生產商陸續投產,在網站預售時卻遇上網絡大擠塞等問題,令消費者大為失望。口罩生產廠一合口罩在 3 月初推出預購時亦大有不足之處,該公司創辦人及行政總裁何錫漢經此役後,加上確定口罩生產屬長遠業務,決定採用 Microsoft 一系列科技,以簡化營運流程,甚至為擴充業務鋪路。
何錫漢表示,只採用臨時措施應付 3 月初首輪 6 萬盒口罩預售,發現面對大量消費者的資料,單靠人力實在難以處理。經 Microsoft 香港團隊的協助下,決定利用科技簡化業務流程,包括口罩預售及銷售、銷售數據管理、客戶管理、物流及倉存管理,以至產能管理。
一合口罩目前已用上 Microsoft 多項應用,包括 Dynamics 365 Business Central 管理其財政、存貨、生產計劃和過程。同時以此應用的 AI Demand Forecast 功能來協助預測產品需求。另外,為免出現預購時網絡大擠塞的問題,該公司計劃在 5 月中推出第二輪約 10 萬盒口罩預購時,以 Microsoft Azure 雲端服務作出支援。Azure 能於 1 分鐘內處理 300 萬個登記申請,避免因大量顧客同時申請導致伺服器超出負荷。早前,HKTVmall 首批登記購買口罩的服務,亦基於 Azure 雲端服務,首天有超過 130 萬人登記。
第二輪預購亦計劃提供手機應用程式處理送貨及交收。該程式運用 Power Apps 快速建立,一方面簡化取貨流程,二來可配合 Power BI 功能傳送接近實時的數據,及時觀察預訂狀況。
一合口罩於第二輪預購時,計劃提供手機應用程式處理送貨及交收。
捐贈口罩 1:1 配對計劃
一合口罩利用 Microsoft 的技術還因為要支援其「捐贈口罩 1:1 配對計劃」。何錫漢表示,該計劃讓消費者在網上購買口罩並捐贈給指定的非牟利機構,消費者每捐一盒,一合口罩亦會捐出同等數量的口罩。透過平台,一目了然得知捐贈數量、受惠機構,以便作出評估及預算。
Microsoft 香港商業應用產品(Dynamics 365 & Power Platform)業務部主管冼穎珩補充,「捐贈口罩 1:1 配對計劃」與 Microsoft Philanthropies 計劃下的 300 間本地慈善團體連繫,受惠機構經網站登入可查看口罩捐贈紀錄及物流狀態,整個捐贈過程透明度高,亦可確保數據完整及準確,方便審計。
疫情中不少公司都採用居家工作,國際會議也採用視像會議的方式進行。網上會議平台如 Zoom 在這段時間冒起,不過同時也被發現諸多漏洞。不過與此同時其他網上協作平台一樣成為駭客的目標,最新的受害者就是 Microsoft Teams 。有保安機構就發現 Teams 存在一個漏洞,只要一個張 GIF 動畫就能騙取企業的 Teams 帳戶資料。幸而, Microsoft 已於日前修補了這個漏洞。
據福布施報道,保安企業 CyberArk Labs 發現問題在於 Microsoft 在 Teams 處理查看圖像的認證令牌( authentication token )方式。 Microsoft 是以 teams.microsoft.com 和名下的子網域的伺服器來處理認證令牌的,不過專家就發現有兩個子網域 aadsync-test.teams.microsoft.com 和 data-dev.teams.microsoft.com 被駭客騎劫。
他們發現駭客如果能誘導目標企業的人員到這些被騎劫的子網域,就可以將用戶的認證令牌傳送到駭客的伺服器,然後就可以用這個令牌來生成另一個 Skype 令牌來偷取受害者的 Teams 帳戶資料。
保安專家以一張「特製」唐老鴨 GIF 圖來示範盜取用戶的 Teams 帳戶資料。
由於用傳統釣魚方法來誘騙受害者到被騎劫網站太過明目張膽,保安專家就製作了一張唐老鴨 GIF 動畫作示範,由於這張惡意 GIF 的來源是來自被騎劫的子網域,所以 Teams 是會自動聯絡受害者觀看圖像,受害者只要一看動畫 GIF ,就會把認證令牌傳到駭客手上。