2015年9月29日星期二

手机流量不清零政策正式实施

  9月29日下午消息,三大运营商今日同时发布通知,宣布手机套餐内流量单月不清零服务将自10月1日起正式实施。自下月起,用户当月剩余流量可转存至下月继续使用,流量套餐结转周期为一个月。

  在方案的执行方面,本次流量单月不清零服务自10月1日起面向符合条件的所有手机套餐用户默认开通,用户无需再单独订购。中国移动相关负责人表示,提速降费其实是运营商一直在干的事情,未来运营商还将持续推动降低国际漫游费、降低4G套餐门槛、流量阶梯定价等提速降费方面的工作。

  方案详情

  三大运营商的方案显示,可转存至下月的流量套餐范围为按流量计费的手机月套餐,包含基础套餐、流量可选包、闲时套餐等。

  流量套餐结转周期为一个月,即套餐内当月剩余流量可结转至次月月底前使用,若次月仍未用完则第三个月仍然清零。

  在流量使用规则方面,结转流量与原套餐流量使用规则相同,即如果上月所剩流量为本地流量,次月流量仍为本地流量;当月存在结转流量时,同一类型的流量优先扣减上月未用完的结转流量,再扣减当月套餐内流量。

  据了解,从国际上来看,目前主流运营商中仅有美国AT&T、日本的NTT DoCoMo和软银等少数几家向用户推出了流量不清零的服务。

  三大运营商在公告中同时指出,由于流量不清零服务的推出涉及大量的系统改造割接和多个软件版本的发布上线测试,还包括数亿用户的服务数据梳理,涉及的工作量很大,细节非常多,在服务提供初期可能还会有不尽人意之处,欢迎广大用户拨打客服热线或到当地营业厅反馈以便改进。

  据了解,流量加油包、假日流量套餐等灵活周期产品,以及促销赠送的流量不在不清零之列,数据卡也不在不清零之列。

  此外,若用户因欠费或其他原因停机时,若套餐月费成功扣费,剩余流量可结转至次月,状态恢复正常时可使用;但如出现户、销户、携号转网、变更套餐等情况时原套餐剩余流量也不可享受流量不清零服务。

  据中国移动预计, 此次推出普惠制的手机月套餐剩余流量当月不清零服务,100%月套餐客户可自动享受,受益客户约占全部流量客户的80%。

  响应提速降费号召

  自今年李克强总理提出提速降费的要求以来,三大运营商纷纷承诺了相关工作目标,工信部部长苗圩也在刚刚结束的通信展上再次强调要督促运营商完成提速降费的任务。

  事实上,为响应提速降费的号召,部分运营商此前已推出流量季包、半年包及年包,部分实现了流量不按月清零的服务。

  而在没有更好的差异化竞争策略的情况下,部分虚拟运营商也以此作为卖点来吸引用户。

  不过据了解,这些流量季包、半年包及年包无法享受本次推出的单月流量不清零优惠。

  中国移动相关负责人在接受采访时表示,此前中国移动提出的八项提速降费举措自6月起已陆续实施,6、7月份陆续上线的举措已覆盖超7500万用户,截至8月底,被网友调侃的夜间流量用户数已超835万。中国移动还将在11月陆续公布更大范围的国际漫游优惠、降低4G套餐门槛等措施,而完全没有套餐的阶梯定价方案也预计将在2016年初试点结束后陆续向社会上公布并推出。

  中国联通方面表示,为满足不同用户的多种通信需求,中国联通先后推出了丰富灵活的套餐品种,如:使用周期为半年的“流量半年包”,全家共享通话时长和4G流量的“智慧沃家”组合套餐,近期又推出了“主副卡”业务,用户可以将剩余流量与亲朋共享。

  业内人士表示,每月流量不均衡的用户能从月度流量不清零中受益最大,其他用户受影响较小,而更大范围的提速降费需要依赖于技术的进步,预计到5G时代,流量单价或降至0.5元-1元每GB。

  稿源:新浪科技

百度帝国目前遇到的最大问题到底是什么

  在中医养生里面我们经常讲的一句话是“这人啊,睡眠质量下降就容易犯糊涂,做出错误的论述和判断”。

  这不,近日百度CEO李彦宏因为一段时间以来长期的劳累,睡眠不规律,加上因股价下跌投资人带来的压力,开始走昏招了。百度CEO李彦宏日前在接受媒体采访时表示,百度将来有可能完全从美国退市,回归国内A股市场。

  乱棋,彻底的乱棋!10年前冲刺美国资本市场,单日股价暴涨350%创造历史成为全球焦点的百度,这个时候居然因为美国市场不理解其O2O战略的落地,而任性的表示将退出美国资本市场,回归中国A股上市。

  当然,以我对李彦宏的理解,他的上述观点可能是在某种特定语境和环境下说的,然后被国内外媒体一番添油加醋后形成了目前引发热议的“百度将从美国退市,回归中国A股”这篇颇有噱头能够吸引眼球的文章。但即便如此,我也要建议李彦宏此时此刻彻底要打消回归A股的错误思想,坚定的并且持续的相信美股市场(这个观点和爱国与否无关,网络喷子请绕道),用实际行动和业绩来说明一切,三季度到四季度的时候,美股市场自然会认可其O2O布局的表现。

  A股面对中国 美股面对全球市场

  李彦宏发高烧,烧的很厉害,很多人也跟着发高烧。这批发高烧的人忽略了一个基本的常识:A股面对的是中国市场,而美股面对的不仅仅是美国市场,更是全球市场。

  很久之前,我就呼吁A股市场尽快开放,允许外国的企业进来,允许国外的投资人注资,真正意义上参与到全球化的竞争者中,这样才能真正吸引中国最好的公司回归上市。但这两年我们看到A股虽然有开放的迹象,但短期两三年内没戏,A股今年前半程的牛市也有很大的水分在其中。但美股不同,美股相比A股更加成熟,整个体系也更完善更稳定,受政策干预也少,也就是说在美股市场好的公司股价长远来看表现也会利好。美股的投资人来自全球各地,想象空间比A股大了很多倍,所以在美股诞生了太多的神话和不可能(当然,中国A股也有所谓的资本神话,比如今年A股市场上的暴风影音,暴风影音以后有时间再来分析,这里不谈)。

  李彦宏只要足够自信百度的业绩和O2O的布局能够增长,那就应该信任更加开放的美股市场,虽然2015年美股市场的中国明星企业股票普遍市值跌了50%以上(详情百度搜索“《中国互联网半壁江山已失?》),但我们应该看到这是一种短期的市场调整和挤泡泡的过程,后半年会调整到位,到时候好的公司(百度、阿里、58、去哪、京东、360等)自然会得到应有的估值,烂的公司市值会进一步走低。

  老外不懂O2O? 纯粹一派胡言

  最近一段时间,中国互联网圈有一个观点很流行“百度股价下跌是因为老外看不懂O2O”。事实上,稍微有点独立思考能力的人就会发现,这是一种非常错误的观点。很遗憾的是,这种低级错误的观点把很多百度的人都给影响甚至腐蚀了。

  我之前多次撰文分析过,中国互联网发展到今天,最大的矛盾就在于高速发展的互联网产业和从业者的能力以及素质不成正比,这个矛盾带来的直接后果就是:互联网从业者甚至其中的精英普遍缺乏独立思考和独立判断能力,经常闹出来很多笑话。

  “老外不懂O2O”,从哪个维度来看这都是一个十足错误的观点。要知道O2O这个概念和模式以及几乎所有的落地应用都是老外发明的,并且全球最大的几个O2O项目也都是老外在操盘,中国知名的O2O产品和项目也大部分是从美国学习过来的。

  不管是团购领域的Groupon、还是点评领域的Yelp、在线旅游领域的Priceline、出行打车领域的Uber、短租领域的Airbnb等等,都曾经或者正在引领各个O2O领域的潮流,成为中国学习的典范,如此看来,老外怎么可能不懂O2O。

  百度现在最大的问题到底是什么?

  这两年业界纷纷认为百度已经走下坡路,并且掉出来BAT的阵营,被阿里和腾讯甩开。BAT掉出中国互联网三强阵营的这种观点我不认同,况且李彦宏和张亚勤还是我的山西老乡,情感上更不认同了。不过,我们大家都认可的观点是:百度现在有问题,有比腾讯和阿里更大的问题!

  这个问题是什么呢?这两年我也看了不少分析百度问题的文章,有人说百度没有某某基因,有人说百度的产品做的不好,有人说布局的战略布局不够,有人说百度的人因为搜索赚钱太容易就缺乏了狼性,有人说百度内部存在腐败和内斗,还有人说百度的问题是给太多卖假药的企业提供了平台,最近又有人说百度的O2O粉饰数据…..

  在我看来,以上分析都没错,但都没有说到点上,虽然很多文章也长篇大论,但分析的都是一些无关痛痒的皮毛。以上这些问题对百度帝国来说并不会造成致命的影响,要知道阿里的平台卖了那么多假货、腾讯山寨了那么多产品也没倒闭,可见决定企业生死存亡的不是表现问题,而是那些看不见的问题。

  那么,百度这个看不见的真正的问题是什么呢?在我看来只有一个问题:人!

  仔细来讲就是:百度的高管无法深刻理解李彦宏,无法理解李彦宏的战略规划和细节布局,李彦宏的能力和理念已经超出其他高管一大截,百度高管层面的断层才是真正威胁百度帝国的致命问题。高管层面的理解和协调不到位,直接造成的后果就是执行层面的一锅粥,无故的浪费了很多有生力量和资源。

  关于这个问题,李彦宏深刻的明白,但必须得揣着明白装糊涂。而且李彦宏也深刻明白,只要百度的业绩在高速增长,这个问题大家都会忽略,也就是所谓的一俊遮百丑。但是按照我之前的分析,2015年到2016年这两年,BAT三家公司都会遇到一个瓶颈:营收增幅大幅度放缓!而一旦营收放缓,所以的问题都会凸显出来,所以这个时候李彦宏真正要解决的关键问题就是人的问题。

  说到这里很多人就会问,难道阿里和腾讯就没有“人”的问题吗? 这两个公司当然有这样的问题,不过相比百度幸运很多。其中,阿里的高管虽然大多是庸才,但好在合伙人的数量够多、够稳定、够听话。腾讯方面,马化腾能力弱于马云和李彦宏,但好在有一批任宇昕这样的能够独当一面的干将。

  写在最后:当然,百度解决人的问题非一时之功。一般来说可以用这两种方式有效解决,一种是柳传志式的“搭班子、定战略、带队伍”,一种是王健林式的“给你高薪,你行你就上,不行就下课”。这两者方式无所谓对与错,关键是看李彦宏怎么选择。

  来源:丁道师投稿

北京工商局立案调查小米公司虚假宣传

  9月28日,《证券日报》记者获悉,此前青葱手机CEO谭文胜实名举报小米公司虚假宣传一事已有新的进展。据记者获得的北京市工商行政管理局海淀分局的文件显示,该局已经决定立案调查处理。北京市工商行政管理局海淀分局在文件中表示,在接到举报材料后,经分局执法人员现场核查,发现小米科技责任有限公司涉嫌在本公司网站发布的广告中使用“最佳”用语的违行为。

  根据以上核实的情况,该局决定予以立案调查处理。

  9月1日正式实施的《中华人民共和国广告法》对重点商品和服务广告准则、活动规范都做了明确规定,还加大了对虚假违法广告的惩治力度。新广告法规定,企业在宣传过程中将不允许使用最大、最低、独家等一系列极限用语。

  谭文胜在此前接受《证券日报》记者采访时表示,举报小米的原因是小米的宣传存在不实之处。据其提供给记者的小米网站页面截图显示,小米公司的多款产品在宣传中使用了“屏幕之王”、“世界一流”、“最低”等词汇。谭文胜认为,“以上种种最终导致消费者在选购手机产品时非常容易被夸大、虚假的广告语误导”。(黄荣)

2015年9月25日星期五

新型思科路由器后门

  思科路由器在国内使用量不小,而且时常作为核心部件连接企业网络。但最近出现的一个新型思科路由器后门,已经严重威胁到了企业安全。这次思科路由器"SYNful Knock"后门事件引发业界恐慌,纷纷开始着手应急预案。

  影响范围涉及4个国家及常见型号

  通常来说,思科路由器的植入后门以前经常被认为是理论可行或较难实现,但近日有国外安全公司FireEye发现这种针对路由器的植入式后门正悄然流行,涉及Cisco 1841/Cisco 2811/Cisco 3825路由器及其他常见型号。目前发现在乌克兰、菲律宾、墨西哥和印度这4个国家中正有至少14个类似的植入后门在传播。

  要知道,大部分公司的核心网络设备使用的都是思科路由器。如果一个企业的核心网关设备被黑,不仅可以控制企业网络出入口,更可以对过往的信息进行修改及欺骗,这危害就验证了。

  通过弱口令登录替换思科路由器固件

  这个后门是通过修改思科路由器的固件植入恶意代码实现的,类似病毒感染正常文件。攻击者需要通过其他途径将这个后门固件上传或者加载到目标路由器上。目前看攻击者并没有利用任何的0day漏洞来上传固件,而是利用路由器的缺省口令或者弱口令来登录路由器,然后上传后门固件,替换原有正常固件。只要路由器管理员不升级固件,攻击者就可以持久获得对路由器的长期控制。

  放进去的后门类似病毒感染正常文件,攻击者需要通过各种途径,将这个后门上传或者加载到目标路由器上,而且它还采用了先进的技术,可以非常方便的随时加入新的后门功能。这种做法与大家电脑上的僵尸木马非常相似,但用在路由器后门中还是比较少见。这个后门被命名为" SYNful Knock",可能是因为其后门的网络控制功能中有个特殊的标记。

路由器后门

  将僵尸木马的手法移植到路由器上

  这个后门植入了一个万能后门口令,攻击者可以利用这个后门口令通过telnet或者控制台登录路由器。它还采用了动态加载模块的技术,可以非常方便的随时加载新的恶意功能模块,在Windows/Unix系统下的僵尸木马网络中这已是很常见的技术了,但用在路由器后门中还是比较少见。每个模块都可以通过HTTP协议来更新、加载和删除。

  这个后门被命名为“ SYNful Knock”,可能是因为后门的网络控制功能(CnC)会通过一个特殊的TCP SYN包来触发。

  思科路由器植入后门的技术细节

  (由于尚未获得真实样本,本章节技术细节均来自FireEye公司的相关技术报告,仅供参考)

  这个后门通过篡改一个正常的Cisco IOS映像文件来植入恶意功能,主要的修改操作包括:

  修改所有translation lookaside buffer (TLB)的属性为可读可写(RW)

  正常IOS映像文件中,有些TLB的属性是只读的(RO),而此后门会将所有TLB的属性都设置为可读可写(RW),这可能是为了实现通过Hook IOS函数来加载模块。如果TLB属性不是可读可写(RW),那对缓存内存页的修改就不能被同步到内存中原始内存页中。可以通过“ show platform”命令来检查TLB的属性情况,如果发现全部TLB属性都被设置为RW,那可能意味着系统被植入了恶意后门。

  据信是修改了一个与进程调度相关的函数入口,将其指向一段恶意代码,这段代码完成恶意软件的初始化后,再执行原有正常函数功能。选择该函数是因为其在每次系统重启时都会被调用,这样攻击者就可以持续获得控制权。

  用恶意代码重写一些正常的协议处理函数

  为了防止映像文件大小发生变化,此后门会直接用恶意代码替换原有的一些正常函数的代码。

  用恶意代码需要使用的字符串重写正常函数用到的字符串

  同样为了防止大小变化,攻击者还会将CnC通信时用到的一些字符串直接替换正常函数使用的字符串。这样导致在执行一些正常IOS命令时,就可能返回一些如下的异常结果。

  后门口令

  攻击者在后门映像中植入了一个万能口令,保证攻击者可以绕过正常口令限制随时登录系统。这个后门口令可以通过控制台、Telnet、enable(提升到管理员时)时输入,一旦匹配则赋予攻击者管理权限,否则就会继续正常的口令检查过程。目前看SSH和HTTPS登录时没有设置后门口令。

  网络命令和控制(CnC)

  此后门还使用了模块化方式来完成命令控制,可以随时将恶意功能加载到路由器中执行,这在路由器后门中还是比较少见的。这大大增强了恶意软件的可扩展性。一旦路由器重启,所有加载的恶意模块都会消失,攻击者需要重新上传恶意模块。

  攻击者通过发送一些特殊的TCP报文来开启CnC控制,即使路由器管理员设置了一些过滤策略,后门仍然会接收并处理这些报文。

  CnC命令格式

  后门支持5种控制命令,包括显示模块状态、为模块加载分配内存、加载模块、激活模块、卸载模块,最多可加载100个模块。

  防护方式

  常见的国外厂商防护方式

  既然有漏洞,那就打补丁,升级!但在实际的操作环境中,执行会遇到挑战:

  1. 安全需求弱的小客户,难度特别大

  2. 安全需求强的小客户,可执行,但是整改周期特别长

  3. 安全需求弱的大客户,难度特别大,因为要涉及到整体业务链路停机

  4. 安全需求强的大客户,可执行,但是整改周期特别长,牵涉面广

  绿盟科技推荐的防护方式

  绿盟科技推荐用1个基准3个阶段来进行落地防护。1个基准,把风险面转化为风险点;3个阶段,分为设计及实施、试运行及验收、长期运维。各部分内容在项目实施过程中细节较多,下面仅提要说明。

  设计、实施

  1. 统计系统范围内cisco设备的数量以及需要纳入统一策略管理的其他厂商的设备集合,实现风险的识别

  2. 设计时采用区域隔离:管理域与生产域严格隔离(VLAN技术和防火墙),实现风险的控制

  3. 管理域实现堡垒机统一纳管,并且在堡垒机中设定相关口令策略,实现风险的转移

  4. 设计选型时,在稳定的基础上使用较为新的IOS固件并做MD5校验,实现风险的削弱

  5. 设计网络入侵检测及防护设备(NIDS/NIPS)对此事进行检测,并且把对应异常网络事件进行每日监控,实现风险的监控

  a) 从整个SYNful Knock事件过程中,有三个重要阶段事件:弱口令猜测,后门外链,后门命令控制。NIPS不仅仅能够针对每一个阶段单独防护,同时能够建立起逐层防护的机制;

  b) 首先是弱口令,NIPS中弱口令规则能够进行Telnet弱口令事件告警,提示管理员关注账号弱口令问题,同时也能够阻断暴力猜测行为;

  c) 其次后门外链,通过检测TCP会话建立过程中特征,阻断后门的通信连接;

  d) 最后后门命令控制,需要使用CnC或者TCP方式进行命令控制,NIPS在检测流量时,对控制命令进行检测,达到阻断控制的效果。即便是植入了后门,阻断命令发送无法对其命令控制

  6. 选型考虑国产设备,实现风险的规避

  试运行、验收

  1. 做基础安全评估(漏洞扫描、基线核查、内网渗透测试)

  2. 重新规整所有用户口令;

  3. 测试入侵检测日报的可用性;

  等等……

  长期运维

  1. 新交维的系统:按设计、实施规范定期作为维护;

  2. 老系统:

  2.1 快速处理: 搭建TFTP服务器 强制备份所有线上IOS镜像,并且对已经备份的IOS进行与官方下载IOS镜像进行md5校验;

  md5校验成功的处理方式:参照 2.2

  md5校验失败的处理方式:

  本着安全原则,清除IOS已经不保险了,建议采用替换的方式把有问题设备替换下来;

  有问题的设备返厂检测吧,当然也可以考虑将其做成蜜罐;

  建议做一次网络区域内的大排查,不然很危险哦;

  2.2 按新系统设计标准,对管理域进行整改。

  3. 分析 每日入侵检测报告(木马)

  小结

  本文主要技术细节部分来自于FireEye公司的一篇技术报告,其大致的过程就是这样的

  1. 寻找能登录的cisco 设备(通过暴力破解、社工、弱口令等方式),能进去是前提;

  2. 传一个带马的IOS上去;找机会重新加载新的IOS,同时痕迹清理;

  3. 然后加固路由器,防止被其他人拿走这个“成果”;

  4. 开始植入木马等恶意程序,然后实施攻击动作,比如JS劫持等

  从报告披露的信息来看,针对Cisco路由器的后门映像植入技术已经逐渐从理论走向实用化,后门功能从简单的万能口令已经扩展到模块化远程加载任意恶意代码。由于路由器位于网络的核心出入口位置,一旦攻击者可以在路由器中执行代码,意味着攻击者可以对经过路由器的网络流量进行各种操作,而不仅限于路由器原有提供的功能,从而导致更大的危害。

  来源:绿盟科技投稿

2015年9月24日星期四

淘宝的生态灾难,谁来救赎?

  BAT三雄,百度重的是技术,腾讯强的是社交,阿里呢,正如马云一直强调的,阿里做的是生态。比起搞技术的攻城狮和搞产品的产品狗,得生态精髓者:更高,生态是高段位的互联网思维,已经远远超越平台思维、产品思维、技术思维;更大,生态覆盖整个产业链,上游下游,供给需求,一律统吃;更上,上兵代谋,“生态”是脱离了低级竞争的上层战略;淘宝正是通过“生态”的玩法,收获了惊人的收益。“互联网第一股”“亚洲首富”这些闪闪亮的桂冠,伴着上市的钟声,照亮华尔街闪耀全世界,为阿里带来了滚滚财富,赫赫名声。

  不可否认,淘宝曾经带来了良好的社会效益。在淘宝发展初期,实实在在培养了电商市场,推动了产业升级,丰富了消费选择………… 然而十几年后的今天,让我们来看看淘宝,这个举世无双的伟大生态,是怎样一个状况。

淘宝的生态灾难,谁来救赎?

  一、假货泛滥,劣币驱逐良币

  2014年,美国跟踪假冒产品公司NetNames的估算,称淘宝商品中仍有20%至80%为假货。

  同年,AAFA(美国服装与鞋类协会)的一纸诉状终于把淘宝推向了风头浪尖,该协会称“阿里巴巴的淘宝堪称是全球最大的售假平台之一,我们的会员每天在淘宝上发现不计其数的假货,由此导致的销售损失、声誉损害、法律成本以及内部资源消耗高达数百万美元。”

  2015年,工商局发布的质量抽查报告中,淘宝的正品率仅为37.25%,也就是超过六成的商品是假货!

  先不去关心那些国际洋品牌,最让人忧虑的是我们的国有制造业,有很多品牌还很稚嫩,而淘宝上横行的假货,让这些一心做品牌的企业深受假货困扰,只要产品稍有名气,就会在淘宝上大面积出现假货。有商家直言,仿冒的数量已经远远超过正品!虽然说淘宝也有打假机制,但是流程复杂,维权的人力成本高昂,就算被认定售假的商家,处理也仅仅是扣分而已。

  劣币驱逐良币,中国制造业本来就低端化,缺乏品牌意识。如果这种假作真是时真亦假,李鬼逼死李逵的情况继续发展下去,中国的制造业将永远处于低附加值的产业链末端。民族品牌会不会因此而零落成泥辗作尘,真的不是杞人忧天!

  有人说假货是国情,平台也没有办法;也有人说淘宝每年投入了多少多少人力,作了多少多少工作…………

  如果说假货真那么难管,为什么天猫的假货率就远远少于淘宝集市?难道不是同样的阿里人在管理吗?难道不是同样的国情和社会环境吗?可见,平台打假并非不能,而是不为,打假不怕难,怕只怕“道义放两旁,把利字摆中间。”

  二、无节操低价,好产品好商家生存艰难

  对于商业利益无止境的追逐,对于业绩下滑的恐惧,让淘宝的业务导向有着一个清晰的指向——低价。

  先说促销活动,双十一双十二这类大型促销活动,单日销售量的世界记录年年翻新,但是在这类促俏只重量而不重质,退货率之高相信也能破了世界纪录。除了双十一,各类促销活动全年无休,你方唱罢我登场,不但买家疲劳,商家也极度疲劳。同时,一次比一次更猛烈的低价,让消费者对价格的期待没有最低,只有更低。当剥光了所有的利润之后,厂家会提供怎样的产品可想而知。双十一的示范效应,还成了其他电商纷纷仿效的样板,最终导致全面的电商价格大战。

  双十一要低价,聚划算要低价,搜索排名靠前也要低价。淘宝搜索就是一根最有力的指挥棒,引导着几百万商家的行为。因为低价商品转化率更高,可以实现销售额最大化,可以吸引更多的消费者来到淘宝平台,从而有利于直通车等付费推广收入(这是淘宝的核心利润来源)。所以,不管淘宝的搜索引擎有多少种算法,历经多少调整,最终指向毫无悬念地锁定为低价爆款。这些爆款的售价低得难以想像,商家要想赢利只能在成本上“狠下功夫”,偷工减料几乎是唯一的出路。而大部分买家并不懂得质量标准,也无从比较,更没时间维权,顶多不过是退货了之。

  一个健康的市场上,本应高中低端商品共存,精品和优质产品占比合理,而经过淘宝无休止的促销活动,和淘宝内搜索引导之后,大部分商品只能走无节操低价路线。在很多行业,原本以商品质量见长的企业,在淘宝大战中没有任何胜算,好产品打不过低质量爆款,只能黯然退出。而生存下来的,都是压缩成本的高手,各种偷工减料无所不用其极。

  事实上,淘宝借其绝对的垄断地位,已经和正在改写中国制造业的格局:以高质量产品为主打的厂家纷纷被淘汰,设备和工人闲置浪费,生产和劳动力资源越来越集中于低质低价产品。不出几年,我们还能剩下多少坚持品质的好厂家?

  好产品在淘宝难立足,好商家同样生存困难。

  1、过份的低价战倒逼运营成本,只能缩减人手,降低服务质量;

  2、无法保持平衡稳定的供应链,各类活动造成巨大的波峰波谷,要么缺货要么被滞销库存压垮;

  3、打一枪换一个地方的爆款运营长盛不衰,提供丰富产品持续服务的商家却很难生存,陷入规模不经济;

  过度低价在表面上看有利于消费者,事实也并非如此。没有合理的利润空间,导致厂家和商家降低质量,最终也损害了消费者利益。无节制的低价,最终造成厂家、卖家、买家是三输,只有平台独赢。

  在低价这个问题上,有人说这是市场决定的,淘宝只是交易的场所而已。其实这种观点太幼稚了,当淘宝凭借垄断地位掌握绝对控制权时,寄生于淘宝的厂商根本没有话语权,只能无条件顺应平台的意志。低价并不是商家的意愿,却正是在淘宝平台利益最大化的最佳选项。在这个所谓的生态里,淘宝以其垄断地位享受着至高无上的权力,日进斗金,造就成千上万的富豪。而商家弱势如羔羊,大多数商家的生存异常艰难。一个公平合理的、互利共生的生态系统,怎会出现如此巨大的反差!

  三、刷单盛行,商业诚信被肆意践踏

  在淘宝虚假交易被称为刷单,“十个淘宝店九个刷”,其疯狂已经到了外界无法想象的程度。淘宝有几百万个店铺,竞争从最初的产品和服务,到广告和营销,最后居然演变成刷单竞赛。刷单可以让销量迅速提升从而获得搜索排名,刷单可以让评价里充斥着溢美之辞。刷单也让平台业绩亮眼,利润丰厚,然而——

  刷单对淘宝生态,是一剂致命毒药!

  对商家

  淘宝官方对刷单的态度时松时紧,有轻有重,那个听上去有点熟悉的专业术语叫作“选择执法”。可怜那些以产品、品牌、服务、或营销见长的商家,不刷单是等死,刷单是找死。

  对买家

  淘宝等电商比线下购物有一个巨大优势,买家可以从热销和评价中得到非常有效的参考信息。然而现在淘宝购物,消费者必须练就一双火眼金睛,因为热卖数量可能是假的,好评可能是假的,也许,只有价格是真的?

  对平台

  首先是秩序的混乱:赶走诚实守信不会玩刷单的商家,只留下一群刷单好手,这样的平台最终会走向何处?

  其次是影响广告:如果刷单可以获得好排名,谁还会去投放直通车和钻石展位这些付费推广?

  最后是数据掺水:马云不断念叨“DT”,而让阿里引以为豪的消费大数据,绝大部分来自于天猫和淘宝。当一多半的销售数据来源于刷单的假交易,这样的数据信噪比太低,虽“大”又有何价值?

  更严重的后果:

  正如马云所说,在中国做生意“要么电子商务,要么无商可务”。对于千千万万传统的中国商人来说,淘宝几乎就是电子商务的全部,这 些商家在淘宝的生态里,学到的最重要一课却是——“为生存而刷单”。因为所有的人都在刷,独善其身没活路。原来还坚持诚信为本,慢慢也就同流合污“适者生存”了。说重一点,当这种做假的风气成为行业主流,诚信精神彻底沦丧之时,中国当代的商业文明将病入膏肓!

  刷单,能不能治?

  如前所述,淘宝拥有绝对垄断的地位,商家并没有胆量触犯淘宝的规则底线,想治刷单并非没有良药。关键在于——想不想治? 淘宝如果铁了心打刷单,对自身产生的影响包括:

  1、淘宝总销售额将瞬间打回原型,除去刷单部分后,财务报表非常难看;

  2、商品评价回归真实,整体销售转化率降低,进一步影响业绩;

  3、刷单的交易是假的,但平台收的佣金是真的,这部分损失也相当可观;

  治刷单虽从长期来看可恢复健康生态,但短期或将导致股票价格雪崩,也许猛药下去病还没好,整个人都不好了。积重难返,这个决心淘宝下不了。据悉,今年的双十一各类目的销售额指标之高,已经到了荒唐的程度,商家能怎么办?自古华山一条路,刷!

  淘宝需要刷单,所以刷单才能生存,这才是病根。

  总结一下

  在淘宝这个举世无双的伟大生态中:民族品牌被假货冲击,几无生路;优质产品的厂家难以生存,资源浪费;商家陷入无休止的低价和刷单,举步维艰;买家被虚假的销量和评价所欺骗,无处维权;就连淘宝自己也是饮鸩止渴,在牺牲生态健康为代价的虚假繁荣中不能自拔,这样的生态,难道不能称之为灾难?

  生态,其利也厚,其责也重!淘宝的生态灾难,谁来救赎?

  来源:投稿,作者:路向前,原创首发月光博客

李彦宏:百度或退市回A股

  百度CEO李彦宏近日在接受媒体采访时表示,百度将来有可能完全从美国退市,回归国内A股市场。李彦宏称,将来百度O2O业务营收将超越搜索营收,但美国投资者意识不到这一点。因此,百度股票很可能因为投资者看不到这样的机会而受到惩罚。

  10多年来,百度一直是中国最大的搜索服务提供商。但如今,百度又希望让中国的网民在家中就能预订洗衣服务,预约看病,预约厨师上门做饭。

  李彦认为,百度的未来不在搜索,而在服务。通过互联网将消费者与现实世界中的成千上万的企业家和企业连接起来。为此,百度将投入数十亿美元,冒着投资者反对的风险,用牺牲眼前利润的方式换取未来的增长。

  这一努力的重要性在上周于北京召开的“百度世界大会”上得以凸显。当时,李彦宏很少提及几乎为公司带来全部利润的搜索业务,而是宣布公司首要任务是大力发展O2O业务。

  对于李彦宏而言,这样做的道理很简单。搜索广告是个大市场,而服务和零售业务的市场规模更大。他说,毫无疑问,O2O业务营收最终将超过搜索营收。

  李彦宏还称,许多美国投资者还没有意识到中国市场的变化。中国的O2O服务发展迅速,这是因为新的智能手机技术、廉价劳动力和糟糕的交通问题等共同导致的。因此李彦宏也担心,在纳斯达克上市的百度股票可能会因为股东看不到这样的机会而受到惩罚。

  他说:“对于一般的美国公开市场投资者,他们很难真正理解为什么百度要在那些未经验证的业务上投入巨资。而我们更了解这个市场,相信这些投资将获得回报。因此,这需要对投资者进行一些相关教育。”

  彭博信息研究公司(Bloomberg Intelligence)驻香港分析师米歇尔·马(Michelle Ma)称:“虽然百度在中国O2O市场获得了显著市场份额,尤其是在食品配送领域,但由于O2O市场竞争激烈,且差异化不大,要将市场份额转化为实际营收对于所有竞争对手而言都是困难的。”

  李彦宏现在有足够的耐心进行投资并等待将来的回报,但他不确定投资者是否也有足够的耐心。他曾公开表示,除了在纳斯达克上市,他也希望百度在中国A股市场上市。但如今,李彦宏称百度有可能完全从美国退市,回归A股市场。

  他说:“如果有一天我发现美国市场已经没有了认同百度价值的希望,而国内市场又真正了解我们的业务,我可能就会那样做。首先,我们要有耐心,给美国投资者一些时间。我希望他们能更欣赏我们。”

  稿源:新浪科技

2015年9月22日星期二

京东刘强东:中国互联网产业是巨大的泡沫

  京东集团CEO刘强东日前在做了一场分享。刘强东提及自己从事互联网行业12年,总结说:任何一种互联网商业模式,如果不能够降低行业的交易成本,不能够提升行业交易效率的话,那么最后注定会失败的。

  而刘强东也认为,当下互联网泡沫已到了一个顶峰,“在私募市场,估值过10亿美金的企业,中国已经超过50家企业”,疯狂的尽头同时也意味着行业到了谷底。在演讲中,刘强东透露有的估值两亿美元的二手车APP公司,其实交易量少得可怜,“只有两辆!还是员工自己买的”。

  以下是京东集团CEO刘强东在内部演讲实录:

  京东涉足电商应该算是互联网行业里面比较晚的。2004年,中国互联网电商阵营已经很庞大,那时当当拿到C轮融资,卓越卖给了亚马逊,易迅、淘宝等公司都已经成立。

  此前我们做了六年传统商业,带着对传统商业的思考进入了互联网。做了12年,我发现互联网并不是和传统行业无关,传统商业的价值和经济规律完全适用于互联网。

  风来了,猪摔下来死得更快

  这段时间中国经济有下行压力,再加上最近几年互联网很热门,大量的传统企业老板纷纷找我合作,尤其是我们投资了永辉超市之后,有一大堆的超市找我们,希望能跟京东合作,他们说一定要和互联网有关系。

  我很好奇为什么一定要和互联网有关系?有个中欧的校友跟我说了实话,他们感觉跟互联网接上关系,连猪都可以飞起来。

  互联网领域有个很普遍的说法,风来了,猪都会飞。我认为如果你是一头猪的话,就两种选择,第一个选择你使劲吃,使劲睡,抓紧最后的日子,享享福得了。

  第二条路,你就每天少吃,多走路,锻炼身体,把自己弄瘦一点儿,让养你的人晚杀你几天,你干嘛非要飞起来?猪飞起来有什么结果?你是头猪,飞到天上去,是疯狂了十几秒,但摔下来死得更快。

  我给大家讲一个真实故事,去年年底有个互联网公司业务模式发生变化,以前老的业务不想做了,老板不想开除这些兄弟们,要赔偿一笔钱,跟30多个兄弟们商量说,兄弟们,你们出去创业吧,我给你们投150万人民币。这帮兄弟真就信了,拿了150万人民币去创业了。

  到今年3月份见面,本来以为这些兄弟和公司没关系了,从此算是解套了,结果3月份兄弟们告诉他,已经拿到了A轮500万美金的投资,他之前投的150万占了70%的股,最近B轮融资追过来,估值2个亿美金!

  原来兄弟们在手机上做了个卖二手车的APP,我问卖了几辆车,他告诉我最多只卖了两辆车,还是员工自己买的。

  中国估值10亿美金企业已超50家

  十二年以来,我在互联网经历过三次行业谷底,最近一年正在经历第三次行业谷底。整个中国互联网拿到5000万美金融资的几十家企业,估值超过10亿美金,到今天没有一家上市的,但在私募市场,估值过10亿美金的企业,中国已经超过50家企业。我认为,任何时候,行业一旦疯狂的时候就会出问题。

  互联网没有违背经济规律,我们看到中国互联网行业发展到今天也就不到10家被记住。任何一个行业只要存在三家以上的巨头,这个行业都不健康,全世界互联网都是这样,全世界互联网第一名占了80%的利润。

  其他互联网企业死掉了是什么原因?我们也琢磨了很长时间。最后结论就是任何一种商业模式都要符合传统经济规律,所以我们对互联网的看法,总结就是任何一种互联网商业模式,如果不能够降低行业的交易成本,不能够提升行业交易效率的话,那么最后注定会失败的。

  到今天中国所有的互联网企业,能够连续五年市值超过50亿美金,大概只有3家。如果能够连续五年市值过2亿美金以上的规模,也就十来家。如果把他们视为成功者的话,今天所有活下来的互联网企业,都是给行业带来成本的下降和效率的提升。电商就是能带来便利,这种便利的背后,是交易成本的下降。是消费者对此付出更少的时间。

  中高端消费者90%都在京东购物

  那么有人问,京东的价值是什么?中高端消费者90%都在京东购物,家里吃喝拉撒所有东西都在京东买,这就是我们客户的习惯。京东的价值是品质保证,京东送货快,价格便宜,这都是大家从消费者层面看。

  我们做过六年传统行业,所以我们做的电商跟纯电商企业思路是不一样的,此前当当、阿里都在做纯互联网模式,所谓轻资产模式,大家都说这种模式最聪明。而京东是重资产的模式,我们超过166个库房,全国2043个区县,连三沙都有京东自营的品牌,有将近10万员工。

  京东为什么这么做?这背后真正的商业价值,不仅是考虑用户体验,而是我们看到了一个机会,中国社会化物流成本奇高无比。2014年,国家公布的社会化物流成本占GDP总值17.8%。

  什么意思?整个中国制造业的利润都没有17.8%,而我们整个社会化物流行业成本17.8%,这个数字欧盟是7%到8%,日本是5%到6%,我们比欧美高出了10%。

  为什么?因为中国的商品搬动次数太多。2007年设计京东商业模式的时候,我们发现了这里有个巨大的机会,去中关村电脑城买电脑,当中要搬运五次。联想不零售,它会找神州数码,神州数码不接触终端用户不零售,会找代理商代理,代理商不零售,会找柜台零售。

  电脑从联想工厂搬出来之后,先搬到神州数码的库房里面,从神州数码的库房再搬到北京市代理商的库房里,从北京代理商的库房里搬到经销商库房去,从经销商库房又分到每个柜台的库房里,最后再卖给消费者。大家记住,每次商品的搬运都是需要成本的,都是有损耗的。

  京东商城设计商业模式的时候,决定自建物流,坚持走自营为主的商业模式,我们就看到过去整个中国商品平均搬运次数是五到七次,我们要减少一半以上的搬运次数,所以我们设计全国物流体系的时候口号就是减少物品的搬运次数,这就是京东物流的愿景。

  京东商城模式是降低成本 提升交易效率

  京东商城的物流绝大部分电子产品跟厂商直接合作,从联想的工厂大门生产出来,第二天就进了京东全国的七大库房,所以大家在京东商城买电脑到货速度很快。

  我们希望减少物品的搬运次数,目前京东内部在设计新的模式,我们的终极目标是只搬运两次。当工厂还没有生产出来的时候,我们就把客户找到了,工厂出大门之后,不再经过京东的库房,只经过京东物流直接送到消费者家里,连库房都不用去了。

  所以京东商城的商业模式能不能成功要看我们能不能继续降低成本,提升交易效率。

  我们上市了,大家可以看一下京东过去三年的财务报表,有两组数据,京东比国美、苏宁、沃尔玛好很多。

  第一组数字就是综合费用率。整个京东集团综合费用率12%左右,国美、苏宁综合费用率最高能达到18.7%。这意味着什么?

  意味着国美、苏宁每卖100块钱电器就要为此要付出18元的成本,而我们是12元钱。剩下来的6元多,京东一部分让利给消费者,一部分让利给制造厂商,京东希望中国品牌厂商利润能够提上来,我们坚持认为只有中国的品牌好了,京东商城才能更好。

  2008年之前,京东的库存很小,整个中国家电行业的平均净利润不到2%,今天,整个中国家电行业品牌厂商净利率超过了5%,提高了两倍多,消费者得到了实惠,制造商得到好处,这就是京东商城的价值,这就是京东的商业模式。

  第二个数字,库存周转率。整个京东商城的商业模式就是围绕着产品的效率,库存周转率是物流成本很重要的一部分。成本包含两部分,一部分是直接搬运的成本,还有一个货物存储的时间,产品在库房里停留时间的成本比搬运成还要高。

  对于电商和传统零售商来说,衡量供应链效率最核心的因素就是库存周转率,也就是说每采购一批货平均需要花多少天把它卖掉。同样去看国美、苏宁的财报,他们的平均账期是100多天,意味着家电厂商把一批货给了它,要100多天之后才能拿到钱。

  他们的库存周转天数大概是六七十天。而京东的库存周转天数只有30多天(京东2015年Q2财报显示库存周转为35天),我们整个内部的运营效率跟传统的零售行业相比,整整提高了一倍。这其实还是不可比的,因为传统零售商的库房管的SKU,也就是产品品种数大概只有1万到5万种,超过5万种的很少。

  但是京东今天在库房管理的SKU数量,产品品种数已经超过了200万种,是他们的七八十倍,甚至上百倍。就是说你的产品品种数量是它的100倍,但是你的库存周转率只用它一半的时间。

  我们看这两组数字就知道,我们的供应链效率在行业里面保持非常领先的地位。

  京东金融现已建立七大业务板块

  京东金融现已建立七大业务板块,分别是供应链金融、消费金融、众筹、财富管理、支付、保险,证券。陆续推出了京保贝、白条、京东钱包、小金库、京小贷、权益类众筹、股权众筹、众筹保险等创新产品以及京东众创生态圈。

  我们做京东金融,能不能够成功?还是围绕着成本和效率,如果我们金融跟传统的金融机构相比,不能把金融的交易成本下降,不能把金融的效率提升,京东金融就没有意义,无非用流量在行业里面分一碗粥而已,有口饭吃,但价值有限。

  基于此,我们推出供应链金融产品——“京保贝”和“京小贷”。首先,我们放款速度快,大家想贷款,只需要三分钟就可以收到我们的现金。

  其次,在还款方面,我们可以按日结算利息。你可以不断地去贷,不断地还,你甚至可以设置自动还款功能。整个贷款过程没有信贷员,没有任何分支机构,只要客户同意,我们不需要签任何纸质合同,我们通过数据分析,可以知道你的产品是在上升还是下降,我们甚至能算出来你的利润是超出还是低于行业平均利润。

  京东白条也是如此,我在京东上买东西用的唯一支付方式就是京东白条,凭借信用可以在京东先购物后付款,30天之内免息,绑定银行卡能自动还款。普通信用卡最长免息期在50天,配合在一起,信用好的用户就能享受最长80天的免息购物。京东白条让信用产成价值拉动消费上涨,使用白条的用户,消费提升了42%,这就行了,信用促进消费,让大家敢花钱。

  京东金融股权众筹更是如此。在大众创业、万众创新的国家政策之下,创业完全可以借助互联网、借助共享经济的趋势,缩减更多的交易成本和信息不对称,让创业的成功概率更大。

  股权众筹正是这样一种模式,不仅能够让创业者更快的获得融资,也能够进一步筹人、筹智、筹资源。京东搭建的生态圈,是为了能让这种模式发挥更大的作用。现在已经有非常多众筹平台上的创业企业跟京东商城、京东到家、京东支付、京东保险等进行合作。

  此外,创业企业之间也已经通过京东金融搭建的平台共建了社群,社群成员之间也相互合作,共创,孵化出了很多新的项目,得到了用户和资本市场的认可。

  这些孵化出来的新项目,反过来又可以通过京东股权众筹和产品众筹,进一步实现规模扩张和产品落地,一方面,促进了市场消费,另一方面,也拉动了社会就业。

  目前,根据证监会的相关办法,“股权众筹”已经明确被定义为公开、小额、大众的公募众筹,因此京东金融东家平台响应号召改名成为“私募股权融资”。

  东家平台在3月31日上线,截至目前已经累计为50多个创业企业融资,累计融资额超过5.5亿元,平均融资率超过100%,目前已经是市场表现最好的平台。

  我们从来不认为京东金融能颠覆传统银行,我们还是希望京东是银行最好的合作伙伴,我们的钱都来自于银行,我们跟银行体系是共生的。

  京东在农村推“3F”战略

  我是农民出身,在农村生活到18岁,所以我对农村的理解相对来说是比较深刻的。中国有一个很大的产品区域倒挂,就是越富有的地方,产品和服务的价格反而越低;越贫穷的地方,产品和服务的价格反而越贵。西藏同样一个衣服,同样一个电子产品比北京要贵很多。

  农村基础设施条件薄弱,网络普及率低,物流不畅。农民以贩卖农作物为生,农村的销售基本是在线下完成,渠道非常有限。很多时候,农产品卖不出去,甚至烂在田间地头。不仅浪费了生产资源,农民的收入也降低了,于是,我们在农村推出3F战略。

  首先是工业品下乡,我们希望能够抹平城乡产品和服务的价格差,让每个农民花费最少的成本买到质量最优的原材料。经过中国农业部认证的国家级种子基地只有3个,一粒真的种子从种子基地到农民手里,中间隔了省种子站、县种子站、乡镇种子站等,每家加价10%到20%,农民拿到手的价格就翻了很多倍。

  所以我们希望能够把种子、化肥、农药等,利用京东完善的物流体系,从工厂送到田间,确保种子是真的,还为农民节约大量成本。

  其次就是农民的金融,迄今为止,中国农村的利率,两分利、三分利是非常普遍的,而农民对金融的强需求与低收入是相冲突的。尽管近年来中国农民的收入有质的提升,但因为农民的生活惯性问题,几乎每个农民在一生当中都会有多次借债现象。

  所以我们希望像京东白条一样,通过大数据分析,直接给农民进行授信,你一分钱都不用给,先把种子化肥农药拿回家播种去,赚了钱之后再连本带利还回来,而且我们的利率低于他们平均借贷利率的一半。

  今天我们已为数十万农民带来了金融的服务,我们相信这有价值,有价值的事情就能够成功。

  第三就是Farm to Table(田间到餐桌),就是我们要做的生鲜。永辉超市用十几年的时间在中国建立了一套最好的生鲜供应链系统,直接从田间到餐桌,跟我们的战略如出一辙,于是我们投资了永辉。以后我们可能会跟永辉共享一个供应链,一个线上销售,一个线下销售。

  京东农村金融战略是基于京东的农村电商,“3F”战略的范畴涵盖从农民把农产品生产出来并卖到城市,回笼资金后再从城市购买工业品、农资等物品,用于消费、理财和再投资,这是一个完整的农村经济产业链,京东能提供完整的,针对农村全产业链的金融服务,加速、优化整个农村经济链条的建设。

  农民的生产、收购、加工、销售等多个环节,会产生大量的资金需求。比如生产资料采购端,京东不仅利用自身渠道为农民配送实惠的正品原料,还给农民提供赊销、信贷等服务;

  在农产品生产环节,京东为农民提供信贷、技术培训等多元化服务;产品销售端,京东利用渠道优势打开农产品销路,通过信贷、众筹等多种方式周转资金,帮助农民和企业发展。

  “京农贷”不用任何抵押就能申请,还能提供惠农贷款专享低息,最快当天就能放款。此外,京东金融还在筹备京东重庆小额贷款公司,更好地满足农村信贷需求。

  农资信贷领域的“先锋京农贷”、农产品信贷领域的“仁寿京农贷”,分别满足了农资购买环节的生产资料信贷需求,和农产品收购环节的农产品信贷需求。由于信用无法评估,农民难以从传统金融机构获得信用贷款。

  面对这样的问题,京东金融选择和涉农机构合作,基于合作伙伴、电商平台等沉淀的大数据信息,了解农民的信用水平,并给予相应的授信额度,从而控制风险。

  这就是我的思路,围绕京东集团做所有事情,我们过去12年做的所有事情,我们都问一个问题,我们做这件事情,有没有利用互联网工具,利用互联网属性,能不能把行业的交易成本下降?能不能带来整个行业的交易效率提升?

  能,我们就做。不能,不管有多赚钱,我们都不做。