2016年2月19日星期五

亚马逊中国推出Kindle Unlimited包月服务

  亚马逊在中国推出Kindle Unlimited包月服务。用户每月只需要支付12元,即可无限量阅读40,000余本中文电子书,3,500余本英文进口书。比起美国版 9.99 美元的月租费, 亚马逊中国的服务价格很有良心。

  Kindle Unlimited 作为一项按月付费订阅的服务,最早于 2014 年 7 月在美国本土开始测试。参与该计划的用户每月需要支付 9.99 美元,即可享受到亚马逊平台上拥有的所有电子书和有声书内容。而且,Kindle Unlimited 计划不限制用户的设备登录数量,无论是手机、平板电脑、Kindle,MAC 还是 PC,都可以随时随地畅享阅读。

  此次亚马逊在中国区开通 Kindle Unlimited 计划,将 9.99 美元的价格降到了不到 2 美元(12 人民币),对阅读爱好者来讲还是非常划算的。这项服务还提供试用功能,0.1元试用7天,感兴趣的朋友可以去试。在体验期结束后,如果亚马逊账号绑定了信用卡,那么这项无限阅读计划会自动续期,费用为每月12元。

  亚马逊官网页面显示,亚马逊为中国读者们准备了 4 万多本中文电子书和 3 千余本英文原版书。类目主要有小说、文学、经济管理、励志与成功、传记、教育等。

  官网列出的Kindle Unlimited包月服务使用条件显示,想要使用Kindle Unlimited包月服务,必须设置有效的付款方式和一键下单的默认地址。同时,Kindle Unlimited属于自动续费服务,如果用户不主动取消会员资格,亚马逊会自动收取相应的会员费用和税费,并且不支持退款。

  Kindle Unlimited网址:https://www.amazon.cn/gp/kindle/ku/sign-up/

2016年2月18日星期四

Apple Pay正式进入中国

  令人期待已久的Apple Pay终于在2月18号进入中国,Apple Pay是一种基于NFC的手机支付功能,通过加密Token完成支付过程,不参与自有资金的管理清算,更安全更快速。绑定银行卡后,手机只需靠近POS机+按指纹两步就可完成。只要有“银联云闪付”标示的地方,都可以使用Apple Pay来支付,原则上不需要网络或其他信号支持。

  Apple Pay的特点

  据了解,苹果通过一种叫做‘Tokenization’的技术,将银行卡信息转化成一个字符串(Token)存在手机中。每当你支付时,手机就通过该Token再生成一个随机Token和一组动态安全码发给银行,银行再通过Token服务将其还原成银行卡从而回传授权完成支付。

  ApplePay能够兼容传统的银行卡支付体系,将真实卡变成虚拟卡 ,并不存在资金池,而使用支付宝和微信支付时,它们是先通知银行扣款,银行再反馈扣款成功消息给它们,最后告诉用户扣款成功。

Apple Pay正式进入中国

  Apple Pay支持的银行卡和手机

  ApplePay支持19家银行的借记卡和信用卡,除“五大行”中农工建交外,还包括民生银行、平安银行、中信银行、招商银行、华夏银行、兴业银行、浦发银行、光大银行、广发银行、邮储银行、北京银行、广州银行、宁波银行和上海银行。

  不过,由于Apple Pay需要支持NFC功能,所以只限于以下苹果机型使用:iPhone 6s、 iPhone 6s Plus、iPhone 6、iPhone 6 Plus 和Apple Watch。

  Apple Pay绑定的过程实测

  中国iPhone用户上亿,苹果选择的方式是分批推送,相对麻烦一些,因此只有一部分用户可以看到设置界面,看不到界面的用户也可以采用下面的方法提前使用:

  在“设置-通用-语言与地区”,将地区改成美国,这时候打开Wallet,就可以看到添加信用卡或借记卡的界面了,添加好后可以再改回中国。

Apple Pay正式进入中国

  实测港版iPhone也支持Apple Pay。

  由于是第一天开通,因此绑定银行卡往往会出现延迟或不成功的提示,经过我实际测试,Apply Pay今天设置起来很不给力,一直提示“无法添加卡”,重试了几次都不行,估计是今天添加银行卡的用户太多,让银行服务器出现了拥堵的情况。

  不过,功夫不负有心人,经过十多次不懈的努力,终于在Apply Pay中绑定了我的招行借记卡,真不容易啊。

Apple Pay正式进入中国

Apple Pay正式进入中国

  更多Apple Pay的介绍信息,请访问苹果Apple Pay的中国官网:http://www.apple.com/cn/apple-pay/

2016年2月17日星期三

百度回应多名女子利用百度招嫖

  百度今日公开回应了上海警方破获网民利用搜索引擎招嫖的案件报道。百度方面称,进行线上排查后发现,此案件中不存在违规推广,初步判断是不法分子通过SEO(搜索引擎优化)的方式将其网站或图片推到自然搜索结果的靠前位置。

  今日下午,上海方面的澎湃新闻报道称,上海市闵行区人民检察院近日以涉嫌介绍卖淫罪对犯罪嫌疑人吴某等人批准逮捕。她们花费高价百度置顶的初衷不在走红娱乐圈吸粉,而是高价招嫖。

  吴某等人的主要招嫖手段是通过百度搜索引擎,用户只要百度一下“上戏美女”、“嫩模”字样,就会出现许许多多衣着暴露、事业线傲人的美女艺术照。

  这些艺术照的上传方吴某等人,通过去韩国整容、拍艺术照,到百度置顶推广等方式方法,将自己包装成“上戏美女”、“嫩模”,甚至有专业配音演员为她们解说近期作品和动向,但一般不会用真名。

  上海市检察机关透露,区别于传统介绍卖淫,吴某等人并没有接受所谓的“老鸨”、“鸡头”的管理和抽成,平时接单一般通过朋友介绍,或者是“回头客”的直接电话联系。

  吴某等人此次东窗事发是因为上海公安机关接到匿名举报,称一个名为“美女集中营”的微信群发布招嫖信息,区域涉及上海市及全国主要省份。上海机关2014年12月开始以涉嫌介绍卖淫立案侦查。

  在供述中,犯罪嫌疑人吴某等称,她们有空就自己去接客,没空就转单给其他小姐做,自己收介绍费,“因为都是在同一家韩国医院整容的关系,五官都很相似,再加上化妆,经常互相冒充接客。”据透露,一次卖淫,可以获利数千元人民币。

  此外,吴某还在供述中表示,生意好的时候一个月可以赚五六万元,“这些钱都用在租房、包装自己、给父亲看病、给亲戚看病、给表弟堂弟交学费、给老师资助学生等事上。”

  对此案件,百度方面回应称,在第一时间进行了线上线上排查,并积极联系上海检方,但目前未发现相关违规推广。百度方面的初步判断是不法分子通过SEO(搜索引擎优化)的方式将其网站或图片推到自然搜索结果的靠前位置,吸引点击以达到实施违法行为的目的。

  百度还表示,目前出现了移动互联网时代下的新型作案方式:即不法分子通过社交平台建群发布信息,在网站发布信息并实施SEO,并在线下实现违法行为的“交易闭环”。

  百度官方进一步声明称:“将针对这一新型作案方式加紧调查、加大排查和打击力度,也欢迎广大网友通过百度服务中心(help.baiudu.com),积极举报搜索结果中的违法不良信息,一经查实,我们将及时处理。”

  以下为百度的官方声明全文:

  近日,有媒体报道上海警方破获了利用搜索引擎和社交工具进行网络招嫖的案件,网民在百度上搜索“上戏美女”、“嫩模”等关键词,会从图片搜索结果以及相应网站上得到联系信息,并能够与不法分子达成线下违法交易。

  针对这一案件,我们第一时间进行了线上排查,并积极联系上海检方,目前并未发现相关违规推广。我们初步判断是不法分子通过SEO(搜索引擎优化)的方式将其网站或图片推到自然搜索结果的靠前位置,吸引点击以达到实施违法行为的目的。

  我们注意到,伴随移动互联网的发展,新型作案方式层出不穷,不法分子通过社交平台建群发布信息,在网站发布信息并实施SEO,并在线下实现违法行为的“交易闭环”。我们将针对这一新型作案方式加紧调查、加大排查和打击力度,也欢迎广大网友通过百度服务中心(help.baiudu.com),积极举报搜索结果中的违法不良信息,一经查实,我们将及时处理。

域名投资者如何避免域名被仲裁

  近日,腾讯申请仲裁“微信”域名weixin.com一事在域名圈炒的沸沸扬扬,一时间,“域名仲裁”这一话题被推到了风口浪尖上,那么,域名投资人在投资时又该采取何种手段来规避域名被仲裁的风险呢?

  1、尽量避免涉及知名公司的注册商标的域名。

  知名企业通常都有专门的法务团队处理相关商标侵权纠纷,个人域名投资商的资源相对要弱小的多,而根据以前的案例,针对知名企业的域名纠纷胜诉率较低。

  2、针对中国企业的域名,可以用国外域名注册商进行注册,针对美国企业的域名,可以用中国域名注册商进行注册。

  域名放在国外注册商注册,虽然政策风险较低,但也有可能会遇到国际域名争议和仲裁问题,一般国外公司喜欢对于中国人的抢注采用提交ICANN仲裁的方式解决,而这类问题一经ICANN仲裁,基本上都是国外公司胜诉。

  外国公司很喜欢打官司,经常会出现这样的情况,就是一家外国公司宁可花2000美元打官司起诉夺回域名,也不肯花1000美元直接从抢注人手中购买回域名。主要原因可能是打这类官司的胜诉几率非常高,因为真正打起官司来,COM域名仲裁是用英文进行答辩,对于国内注册者来说,这是一种很大的语言障碍,甚至直接导致败诉,另外远渡重洋去应诉,并且官司有可能拖延时间很长,这对于国内注册者来说,需要支付一笔不小的费用,这也是国内败诉的主要原因之一。因此,针对国外企业的域名,应尽量避免使用国外域名注册商注册,可以使用中国cn域名来避免国际仲裁。

  3、不应恶意使用域名,不应做与域名相关企业相关的网站内容。

  注册和使用域名应该避免侵犯版权,不要用使用域名进行违法行为,也不要在域名上建立有误导性的网站。正确的做法是,域名尽量避免建站或者停放,尽量挂个人网站或者不解析。

  4、域名不要带有明显的出售谋利的意图,不进行邮件报价。

  如果注册了一个有争议的域名,并在域名地址上出现“出售”等字样,一旦被起诉仲裁,几乎很有可能会失去这个域名。因为ICANN认为“抱有出售、出租目的注册域名”是判断恶意注册的一个标准。

  5、注册域名应该使用真实资料注册,ICANN有权收回虚假用户注册域名。

  如果域名持有人能有较好的自我保护意识,能够避免上述讨论的几点,那么这个域名被他人仲裁的几率就不大。

2016年2月16日星期二

微信将对提现收取手续费

  2月15日消息,腾讯客服公告显示,自今年3月1日起,微信支付对转账功能停止收取手续费。同日起,对提现功能开始收取手续费。微信方面表示,对提现交易收费并不是微信支付追求营收之举,而是用于支付银行手续费。具体收费方案为,每位用户(以身份证维度)终身享受1000元免费提现额度,超出部分按银行费率收取手续费,目前费率均为0.1%,每笔最少收0.1元。微信红包、面对面收付款、AA收款等功能不受影响,免收手续费。

  对于本次调整,微信方面表示,基础于微信支付的每一笔转账和提现交易,事实上不论金额大小,银行都要向微信支付收取交易手续费。对提现交易收费并不是微信支付追求营收之举,而是用于支付银行手续费。微信支付的产品策略是一贯的,此次调整是为进一步优化服务资源配置,更专注地服务好小额高频的社交转账,以及更广泛线上线下消费。

  此外,微信方面称,微信支付团队正在积极与银行方面密切沟通,争取早日实现转账、提现交易完全免费。

  去年10月微信方面曾开始逐步灰度测试转账新规。每人每月转账+面对面收款可享受2万元免手续费额度,超出部分按照0.1%的标准收取支付的银行手续费。

  以下是公告全文:

  关于转账收费调整为提现收费的公告

  2016年3月1日起,微信支付对转账功能停止收取手续费。同日起,对个人用户的微信零钱提现功能开始收取手续费。

  收费方案:按提现金额的0.1%收取手续费,每笔至少收取0.1元。每位用户可获赠1,000元免费提现额度。个人用户的微信零钱提现收费并非微信支付追求营收之举,而是用于支付银行收取的手续费。

  说明:

  1、同身份证账户共计享有1,000元免费提现额度。

  2、理财通资金赎回至银行卡不受影响,不收取手续费。

  公告解读

  公告一发布就引起了外界的广泛关注。同时也带来了一系列的疑惑:为什么要收费?1000元的限额设立的依据是什么?为此,微信支付团队,对外界最关注的九个问题进行了解答。

  Q:免费了这么多年,微信支付为何开始推行提现收费政策了?隔壁的第三方支付平台交易好像就不收费?

  A:基于微信支付的每一笔交易,只要从银行卡扣款,事实上不论金额大小,银行都要向微信支付收取交易手续费。这些成本一直都由微信支付承担,随着微信支付用户量和交易量逐步升高,成本压力也越来越大。此次策略调整也是希望能补贴一部分巨额成本。

  这次调整后,即使提现收费,微信支付体系下的转账、红包、AA收款等都全部免费。

  银行对第三方支付平台收取手续费是行业标准,不会对任何一家支付平台例外。不同的支付平台在承担成本的同时,采用了不同的平衡成本的方式。隔壁的第三方支付平台实际上也需要为用户使用银行接口向银行缴手续费,其早在2013年12月通过电脑转账就进入了收费时代。

  Q:微信向银行支付的手续费到底有多少?之前的手续费是微信为客户承担了吗?今后为何不再承担?

  A:本次向用户收取的提现费率为0.1%,而微信需要支付给银行的手续费是平均高于0.1%.

  之前一直都是微信支付帮用户承担这部分费用,但是由于业务增长迅速导致成本增长也越来越迅速,成本压力剧增,对微信而言都已经难以承受了。

  Q:有人说银行对提现并不收取手续费,为啥微信要对提现收费?

  A:我们的成本产生来源于两方面:1.银行在第三方支付每次调用快捷支付接口时都会按金额收取手续费,2. 部分银行在提现时会再次收取费用,在此次调整中,微信支付选择承担了所有转账的成本,而在提现时收取手续费成本。

  Q:1000元免费提现额度如何理解?

  A:从2016年3月1日起计算,从零钱提现到银行卡,每位用户(身份证维度)有累计1000元免费提现额度,超出1000元的部分按0.1%的银行费率收取手续费。

  Q:为何免费金额是1000元?收费后微信是否会赚到差额?

  A:目前,绝大多数用户零钱包里的金额其实都远少于1000元,这是我们定这个标准的主要原因。

  目前提现收取的费率为0.1%,但银行的费率收取标准是高于0.1%的,其实微信支付还需要承担一部分的成本。

  Q:超出1000元额度后,0.1%的手续费具体怎么收取?超额后单笔提现最低收取门槛是多少钱?这个比例是怎么定的?

  A:从2016年3月1日起计算,超出1000元额度后,超出部分金额乘以0.1%即是需要收取的手续费,每笔最少收取0.1元。这个比例主要是从平衡银行收取的手续费用的角度制定的。

  如果A用户,2016年3月1日起计算,累计从微信零钱提现到银行卡1500元。则A用户需要支付的手续费用为:(1500-1000)×0.1%=0.5元。共从微信零钱扣除1500+0.5=1500.5元。

  Q:这个政策对个人用户有什么影响?对商业支付有什么影响?

  A:个人用户在提现时超过1000元,超额部分会按比例收取手续费用。其他个人用户功能不会受到影响。商户的企业帐户不受此次调整影响。

  微信支付应用场景目前已经十分丰富,其实大部分用户已经在广泛使用零钱功能直接进行消费,因此对于个人直接消费和商业支付都不会有太大影响。

  Q:除了提现,零钱包中的零钱可以用于哪些支付场景?

  A:经过一年的发展,微信支付在线下的使用场景已经非常丰富。线下的30多个行业,30万家门店现已支持无现金的智慧生活。包括超10万家零售门店,超8万家餐厅,超600家停车场,3000家以上加油站等。此外,全国44000家自动售卖机,1100家客运站买票,数十家机场消费都可以使用微信支付。

  而在线上方面,微信支付还是众多线上消费平台的首选支付方式,包括京东、滴滴出行、大众点评、美团、饿了么、携程等。看电影、买礼物、购票、充话费……都可以足不出户完成。

  Q:理财通是否受此次收费调整影响?

  A:用储蓄卡购买理财通产品,提现免费。

2016年2月15日星期一

如何建立对IT企业的信心?

  作为一个互联网时代的码农,只要一打开计算机或是手机,就要使用一大堆软件的服务,比如浏览器,邮件服务,微博服务,视频服务等等,而这些围绕着互联网基础的服务背后都是一个个的企业,这些企业或大或小,相互之间形成竞争关系。很早之前我就有这样的担心和疑问,提供相同服务两家,我如何选择其中一个,然后将我今后的生活和工作的内容都放在上面,万一有一天他出问题了怎么办?反过来,如果我在创业,需要提供怎么样的服务,才能让人们放心大胆的使用它呢?

  比如,你开了一个公司,你需要选择一个企业邮箱服务,是选择谷歌呢,还是选择QQ?总不能先试用了3个月,出问题了,然后在花大量的成本,迁移到另外的服务上去吧?这里,我就从“安全性”,“持续性”两个方面谈谈自己的看法,如何建立对IT企业的信心。

  安全性

  早在互联网早期,虽然各种单机、网络病毒肆虐,但他们的作用对象还都是在客户这边,大不了,重装系统。我说的“安全性问题”,是指企业服务器出现账号、数据等重大安全泄露。想像一下,你所使用的一项服务的企业服务器出现了漏洞,几百万的用户资料被泄露,其中包括你和老婆的通信记录、你的照片、你的账号的密码(正好和你的银行卡一样)……虽然它们是和其他的用户一起被泄露,按照统计学的角度来说,拿到那份数据的人根本不会认识你,也不会拿到你的银行卡,更不会对你的老婆感兴趣,但是,你就吃到一个苍蝇似的,发誓再也不用这个服务了。

  让我掐指算算。不久前网易有过一次账号密码明文泄露,当发现我的邮箱在泄露名单的里面时,就感觉到自己裤子屁股上破了一个窟窿,还坦然地走在大街上。腾讯QQ出现过离线文件泄露,还好对我没有多大影响。iCloud的照片服务出现过泄露。后来我知道一个叫“乌云”的网站,在上面发现国内很多公司都有过安全问题,并且到现在还有很多人使用明文密码存储在服务器上。几个月前,正是那种担心的感觉,让我吧自己游戏服务器里面所有账号密码更换成了不可逆加密的方式。

  回想起来,国外的大公司,尤其是提供基础服务的那些,都会将服务安全作为重中之重,甚至重金悬赏攻克自己服务器的黑客,谷歌和Facebook都曾经干过,他们每年也都有自己黑客马拉松活动来找到聪明至极的黑客,告诉那些躲在阴影里试图攻破自己服务的黑客,“来吧,这里不但包邮,还没有法律问题,更有大量美刀哦亲”。然而相比之下,国内公司则要弱很多,除了小企业资金有限,更多的是一种观念问题,“先上去再说,出问题了在去弥补也不迟,实在不行,不是还有法律手段嘛?”

  持续性

  很多年前,我自己就做了一个小的开源项目(语盒)赚钱了,麻雀虽小,五脏俱全,钱没有多少,基础服务却使用得够多,包括服务器租用,架设博客,开源代码托管等等。从那时起,我就开始折腾之路,同时也开始关注这个“持续性”问题——如果给你提供服务的公司挂掉了怎么办?服务器关闭了怎么办?IT产业总共才30多年,企业开开关关很常见,不是么?

  关于租用服务器。一开始租用的服务器是国内的一家,名字叫52VPS,我忘了自己是如何找到它的 ,但因为它是我第一个开始租用服务器的服务商,所以印象很深。不过,没用多久我就不得不迁移走了,因为每隔几天让我半夜爬起来重启服务器实在受不了了。几年过去了,再去谷歌,早已不在,零星的搜索结果已经全是负面评价。

  架设博客。很早之前就有写文章日志的习惯了,那是又做了一个项目(还有几个人用),自然需要一个网络博客。从《创业家》2011年一期杂志上得知一个叫“点点”的轻博客,看样子非常好,于是将博客开在上面,大半年写了十几篇文章之后,因为其他原因迁移了出来。几年过去了,突然看到一篇他的创始人谈自己失败的文章,再几年过去了,到现在,才知道他已经挂掉了(现在首页还能访问,但是个人域名已经很难打开了)。

  现在我租用服务器是国外的,收费的,架设博客的虚拟服务器也是国外的,收费的,数年前他们在,现在他们还在。不过,免费的开源代码托管服务 Google Project Host (Code) 挂了,但是是优雅的挂掉,早在一年多前就通知你他们要关闭,并且提供“一键迁移”到其他服务商(GitHub)的方法。这样我就养成了一个习惯,除了选择服务质量之外,你还得替他们考虑盈利模式,以防那天就挂掉了。免费,其实是最贵的。

  从自己开始创业的时候开始,就已经明白了国内大多数企业典型的生命周期:「demo」-> 「忽悠VC」 -> 「大量砸钱推广(或者生产产品)」-> 「成长困难和盈利困难」-> 「缩减开支」 -> 「关闭服务」 -> 「倒闭」。自己就曾经经历过这样的事情,跟着小公司老板干,融资研发2年多,最后只有一个月3-6w的收入无法维护一个10人的团队,裁员,解散,停服,留下的只有不明真相的群众。还好,我们的规模本身就不大,做得又是游戏,官服毙了还有私服。不过,当时公司发不出来工资,老板被员工逼着“给说法”和“卖公司”的场面历历在目,实在是心惊肉跳。

  还记得,自己的个人小项目之前还有一个竞争对手(尚邮),背后是一个商业公司(巴别塔科技)。进争对手嘛,我一直在关注他的发展 ,因为主要用户群(黑莓)一直在萎缩,他们业务估计也很难增长,几年前,看到他们突然提出一个叫“蝴蝶”项目计划,各种路演,最后估计是没有融到钱,没多久就倒闭了,那个月,我除了莫名其妙多出一些用户之外,(黑莓圈子里)看到都是疑问和恐惧,“好好的怎么就挂了呢?”,“我充的一年的精英会员啊~”,“客服电话突然就打不通了”……在之后的时间里,总有用户发邮件给我,问我的服务器会不会挂掉,当然我出了安慰他们以外,能做的就是把服务器的费用尽可能的续上。

  该怎么办

  之前总是在抱怨,为何国内IT服务都禁不起风雨,每隔一段时间就会有一次安全危机? 过不了几年就会倒下?现在明白了,可能是模式导致的问题,大多数企业从一个demo开始,到团队协作,可能它自己就根本没有用户,也没有收入,甚至根本就没有盈利模式,为了抢占市场而抢占市场,或许是因为创始人有背景,或许是美国有已经成熟了的商业模式,资本不得不找到出口,或许是有投资权利的人希望拿点回扣。最后,是整个市场的用户选择成本高昂,创业圈子里面以拿到多少资金为荣。

  我说的可能过于负面,自己作为一个用户和草根技术创业者,自己的声音根本不能改变什么,他们需要资金来养活自己的妻儿,需要资金支付团队的工资,对吧?管他呢。反正自己一直都在使用国外的一些基础服务,而且很谨慎的选择国内的服务。但,如果是自己的创业项目,我始终遵循着一条原则,无论自己的项目有多么不起眼,无论自己的初始用户群有多小,总是“先找到用户,先有收入”。虽然这点被很多人所鄙视,但无所谓,毕竟只要我人还在,项目就不会死。

  来源:投稿,作者:语盒开发者,语盒邮件推送、语盒游戏开发者,程序员,独立创业者,微信号:yuchgame

iPhone修改时间变砖

  最近,iOS时间回归Bug在网上闹的沸沸扬扬,不少网友图新鲜,亲身尝试结果不幸中招,据说,DFU也无法修复这个问题。

  目前,满足以下条件,进入设置-通用-时间与日期,关闭自动设置,修改时间为1970/1/1,重启设备,“时间回归”Bug就会被触发。具体表现为,设备启动后,卡在苹果Logo,无法进入系统。

  系统版本:iOS 8.0 -iOS 9.3 beta 3

  硬件设备:搭载64位处理器的设备(即处理器为A7-A9X的设备)

  涉及的设备包括:

  A7:iPhone 5s、iPad mini 2、iPad mini 3;

  A7 variant:iPad Air;

  A8:Apple TV 4G、iPad mini  4、iPhone 6、iPhone  6 Plus、iPod Touch 6G;

  A8X:iPad Air 2;

  A9(三星/台积电):iPhone 6s、iPhone 6s Plus;

  A9X:iPad Pro;

  目前的解决办法:1、拆机拿掉电池,放置10分钟后重新安装。2、电量充足的情况下,等待数小时,当Unix时间戳的数值大于等于0,系统时间生效,可正常开机。3、拿到苹果售后。

  微博网友#Hackl0us给出了该Bug背后的详细原因,感兴趣的同学可以深入了解,主要涉及到UNIX时间戳的问题。

  想要真正了解这一bug,您可能需要以下知识。

  UNIX时间戳

  在确认这件事情的真假前,你需要了解的一个知识是Unix时间戳。

  iOS系统时间使用Unix时间戳(Unix epoch)表示(time_t数据类型)。在系统中,使用系统位数个二进制位储存时间。

  Unix时间戳规定,UTC时区的1970年1月1日 0点0时0秒的值为0,以秒为单位,即每过一秒,二进制数字加1.

  64位处理器的「时间回归」问题

  有了刚才的知识储备,现在我们回到正题,开始探讨搭载64位处理器设备的时间bug.

  我们说到了以UTC时区的1970年1月1日 0点0时0秒为界限,数值为0,时间正常流逝为正数,反之为负数。不过各位需要留意的是,时间受到时区的影响。

  假设一种情况,我原来是北京时区,假设将时间设置到了1970年1月1日 0点0时0秒,那么我将这个时间转换为UTC时间,公式:北京时间 = GMT+8 = UTC+8,那么UTC时间则为1969年12月31日 16时0分0秒。这样就会出现时间负值,即时间回归bug触发,系统启动卡在Kernel阶段,时间错误,无法继续进行启动。

  触发bug条件与表现

  满足以下条件,「时间回归」bug被触发:

  系统版本:iOS 8.0 ~ iOS 9.3 beta 3

  硬件设备:搭载64位处理器的设备(即处理器为A7~A9X的设备)

  iPhone调到1970年变砖?原理、解救方法来了

  进入「设置」-「通用」-「时间与日期」,关闭「自动设置」,并将时间修改为1970年1月1日,分秒任意。

  修改时间后,需要重启设备。

  Bug触发表现:iOS设备启动时,卡在苹果Logo,无法继续启动。

  Bug危害分析

  黑客可以利用此bug通过无线局域网发出范围性攻击。

  当iOS设备连接到公共网络时,iOS系统将会使用NTP服务对时区、时间进行校准。如果黑客发送恶意的NTP攻击,将iOS系统时间校准至UTC < 0的时间,那么所有用户设备均会受到此bug影响,在重新启动设备后无法使用设备。