วันพุธที่ 8 มิถุนายน พ.ศ. 2565

แคลิฟอร์เนียอนุมัติแท็กซี่ไร้คนขับฝูงแรก

cruise-taxi
ภาพจาก Associated Press

California Public Utilities Commission มีมติเป็นเอกฉันท์อนุมัติการประมูลของ General Motors Cruise เพื่อให้บริการเรียกรถไร้คนขับในซานฟรานซิสโก บริการแท็กซี่หุ่นยนต์จะเริ่มต้นด้วยยานพาหนะไฟฟ้าจำนวน 30 คันที่รับผู้โดยสารตั้งแต่เวลา 22.00 น. จนถึงเวลา 06.00 น. ในพื้นที่แออัดน้อยของเมือง ทำให้หน่วยงานกำกับดูแลมีโอกาสประเมินเทคโนโลยีก่อนที่จะขยายการให้บริการ 

บริการแบบไร้คนขับจะไม่ให้บริการในวันฝนตกหนักหรือมีหมอกหนา ข้อจำกัดที่กำหนดไว้นี้เพื่อลดความเสียหายต่อทรัพย์สิน การบาดเจ็บ หรือการเสียชีวิต 

Gil West ของ Cruise กล่าวว่าการอนุมัตินี้คือ "การก้าวกระโดดครั้งใหญ่สำหรับภารกิจของเราที่ Cruise เพื่อช่วยชีวิต ช่วยรักษาโลก และประหยัดเวลาและเงินของผู้คน"

อ่านข่าวเต็มได้ที่: Associated Press

วันอังคารที่ 7 มิถุนายน พ.ศ. 2565

เมือง Reno ใช้บล็อกเชนเพื่อบันทึกรายการธุรกรรม

 

reno-city
ภาพจาก Gizmodo

Reno, NV (เนวาดา) ได้เปิดตัวโปรแกรมที่ใช้บล็อคเชนสำหรับการจัดเก็บข้อมูลเพื่อปรับปรุง "ความชัดเจนและความโปร่งใส" ในการเก็บข้อมูล เว็บพอร์ทัลจะช่วยให้ผู้อยู่อาศัยมีส่วนร่วมกับรัฐบาลของเมืองได้ง่ายขึ้น และเว็บไซต์จะบันทึกการโต้ตอบโดยใช้ซอฟต์แวร์บล็อกเชน

ในขั้นต้น แพลตฟอร์มนี้จะถูกนำมาใช้เพื่อปรับปรุงการเข้าถึงระบบ Historic Registry ของ Reno เพื่อให้ผู้ใช้สามารถยื่นคำขอสำหรับการซ่อมแซมหรือดัดแปลงอาคารที่มีประวัติศาสตร์  โดยจะบันทึกและตรวจสอบคำขอพร้อมกับคำตอบของรัฐบาล

โปรแกรมนี้สร้างขึ้นจากแอปพลิเคชัน STRATO จากบริษัทซอฟต์แวร์ BlockApps เมืองกล่าวในการแถลงข่าวว่า STRATO นั้น "สร้างขึ้นโดยมีจุดประสงค์เพื่อการเก็บบันทึกข้อมูลอย่างถาวร และไม่ใช่แหล่งที่ใช้พลังมหาศาลหรือปล่อยก๊าซเรือนกระจก"

อ่านข่าวเต็มได้ที่: Gizmodo

วันจันทร์ที่ 6 มิถุนายน พ.ศ. 2565

คอนแทคเลนส์จะเป็นสุดยอดจอคอมพิวเตอร์ได้หรือไม่

mojo-contact-lense
ภาพจาก BBC News

Mojo ซึ่งตั้งอยู่ในซาราโตกา รัฐแคลิฟอร์เนีย เป็นหนึ่งในบริษัทจำนวนหนึ่งที่กำลังทดสอบผลิตภัณฑ์คอนแทคเลนส์อัจฉริยะ เลนส์ scleral ของ Mojo มีจอแสดงผล microLED ที่ลอยอยู่หน้าดวงตาของผู้ใช้ เลนส์นอกจากช่วยแก้ไขการมองเห็นของผู้ใช้ แล้วยังติดตั้งจอแสดงผลขนาดเล็ก เซ็นเซอร์อัจฉริยะ และแบตเตอรี่โซลิดสเตต 

นักวิจัยคนอื่นๆ กำลังพัฒนาเลนส์อัจฉริยะเพื่อรวบรวมข้อมูลด้านสุขภาพ ซึ่งอาจวินิจฉัยและรักษาสภาพดวงตา หรือแม้แต่โรคเบาหวานและมะเร็ง โดยการติดตามระดับแสง โมเลกุลที่เกี่ยวข้องกับมะเร็ง ระดับน้ำตาลในน้ำตา และสารบ่งชี้ทางชีวภาพอื่น ๆ

Rebecca Rojas จาก Columbia University กล่าวว่าเลนส์ดังกล่าว "ยังสามารถให้ทางเลือกในการจัดส่งยาแบบขยายเวลาได้อีกด้วย ซึ่งเป็นประโยชน์ในการวินิจฉัยและแผนการรักษา"

อ่านข่าวเต็มได้ที่: BBC News

วันอาทิตย์ที่ 5 มิถุนายน พ.ศ. 2565

แฮกเกอร์ขโมยบัญชีผู้ใช้ WhatsApp ด้วยการหลอกให้ส่งต่อการโทร

whatsApp
ภาพจาก  BleepingComputer

Rahul Sasi ที่ Digital Risk Protection Company Cloudsek เผยแพร่รายละเอียดของการแฮ็กการส่งต่อการโทรสำหรับบัญชี WhatsApp Sasi กล่าวว่าแฮ็กเกอร์จะต้องโน้มน้าวให้เหยื่อโทรหาหมายเลขที่เริ่มต้นด้วยรหัส Man Machine Interface (MMI) ที่ใช้ส่งต่อการโทร รหัส MMI ที่แตกต่างกันสามารถส่งต่อการโทรไปยังปลายทางหมายเลขอื่น เมื่อสายไม่ว่างหรือมีปัญหา

เมื่อเหยื่อถูกหลอกให้ส่งต่อการโทรแล้ว แฮ็กเกอร์จะเริ่มลงทะเบียน WhatsApp บนอุปกรณ์ของพวกเขาโดยเลือกที่จะรับรหัสผ่านครั้งเดียวผ่านการโทรด้วยเสียง จากนั้นพวกเขาสามารถลงทะเบียนบัญชี WhatsApp ของเหยื่อบนอุปกรณ์ของพวกเขาและเปิดใช้งานการตรวจสอบสองปัจจัย (2FA) เพื่อบล็อกเจ้าของที่แท้จริงไม่ให้เข้าใช้บัญชี การเปิดใช้งาน 2FA ใน WhatsApp สามารถป้องกันช่องโหว่นี้ได้

อ่านข่าวเต็มได้ที่: BleepingComputer


วันเสาร์ที่ 4 มิถุนายน พ.ศ. 2565

ไลบรารียอดนิยมของภาษา Python และ PHP ถูกแฮกเพื่อขโมยกุญแจ AWS

้hacker
Photo by Nahel Abdul Hadi on Unsplash

ผู้ใช้ Reddit รายงานว่าในเดือนพฤภาคมที่ผ่านมา ซอฟต์แวร์ที่โจมตีซัพพลายเชนเจาะช่องโหว่จากโมดูล Python Package Index (PyPI) "ctx"  เพื่อขโมยข้อมูลเช่น คีย์ของ Amazon Web Services (AWS) และอัปโหลดไปยังเซิร์ฟเวอร์บนแพลตฟอร์มระบบคลาวด์ Heroku

แฮ็กเกอร์ที่มีจริยธรรม Somdev Sangwan ยังเตือนถึงการโจมตีที่เหมือนกันซึ่งใช้ "phpass" เวอร์ชันดัดแปลงที่เผยแพร่ไปยัง Packagist ที่เป็นที่เก็บแพ็กเกจ PHP/Composer 

โมดูล ctx มีการดาวน์โหลดมากกว่า 20,000 ครั้งต่อสัปดาห์ ในขณะที่เฟรมเวิร์ก PHPass มีการดาวน์โหลดมากกว่า 2.5 ล้านครั้งในไลบรารี Packagist

แม้ว่า PyPI ได้ลบเวอร์ชันที่มีช่องโหว่นี้ออกไปแล้ว แต่สำเนาที่ดึงมาจากคลังมัลแวร์ของทีมวิจัยด้านความปลอดภัย Sonatype พบว่ามีมัลแวร์ (malware) ในทุกเวอร์ชันของแพ็คเกจ (package)

ทั้ง PyPI และ PHP มีตรรกะและจุดปลายของ Heroku ที่เหมือนกัน ทำให้การจู่โจมนี้ทำได้เหมือน ๆ กัน

อ่านข่าวเต็มได้ที่: BleepingComputer