2016年11月23日星期三

苹果手机奇葩漏洞:播放特定视频就死机

  最近,苹果iOS操作系统和智能手机爆出了一个奇葩故障,在播放特定一段五秒钟的视频时能导致手机死机。唯一的解决办法是按住电源键和Home按键进行手机的重启。

  据国外科技新闻网站Tom''s Guide报道,这段视频最先出现在中国的一个短视频分享网站秒拍,随后传遍了全世界。许多网友指出,播放这一视频会让苹果手机陷入瘫痪中。

  用户只需要用iPhone手机内置的播放器播放这段网络视频。这段视频只有五秒钟,也带有音频,整个播放过程比较顺利,但是在播放结束后,手机将变得十分迟钝,最终没有反应。唯一的解决办法是按住电源键和Home按键进行手机的重启。

  这一问题很快被国外的网友发现。本周一,网络视频网站Youtube上的频道EverythingApplePro再一次重现了故障的全过程。在视频中,上述视频的链接被发送给了好友,点击之后,手机将会默认打开苹果Safari浏览器。

  同样,在顺利播放视频之后,手机似乎并无问题,但是很快手机开始变得反应迟钝,软件打开和关闭都十分缓慢,最终手机没有任何反应,只能进行重启。

  目前还不清楚一个视频为何让苹果手机死机,据媒体分析,问题可能存在于iOS操作系统内置的媒体播放器软件中。不过迄今为止,苹果官方尚未对这一问题作出回应。

  据报道,这一故障涉及的iOS操作系统版本包括10.1,10.2Beta等。

  另外尽管手机出现这样的问题,但是在用户重启之后,手机软件和数据并不会出现永久性损失,不过媒体指出,即便如此,消费者最好不要尝试去播放这段相当敏感的视频。

  据报道,苹果手机过去也曾经出现过类似难以理解的问题,比如在聊天工具iMessage中敲入特定的字符,将会让软件停止工作,不过类似的漏洞已经通过苹果后续发行的补丁获得修补。

  下面这个链接据称能导致任何iPhone死机的视频,有兴趣的可以测试下看看。

2016年11月22日星期二

通过Google Earth看全球夜景地图

  打开Google Earth,选择:“图片库”→“美国国家航空航天局”下方,勾选“地球城市夜景”→“地球城市夜景”就能看到最终效果了,即可看到全球各地的夜景地图。这些夜景照片虽然并非实时的照片,但也是真真正正由宇航员拍摄的地球夜景照片。

  和传统的卫星地图相比,夜景地图的分辨率并不高,甚至连城市一级的精度都没有达到。不过夜景地图可以实现一些很实用的功能。

  地区发达程度

  通过Google Earth地图的夜间模式可以客观的看出全球各地区的发达程度,越是发达的地方,越是明亮。越是不发达的地方,越是一片黑暗。

  想知道哪里更发达么?看下图灯带的分布就可以了。例如中国地区光点集中的几个点分别是首都经济圈、长三角、珠三角、香港和台湾西部。

  北朝鲜和韩国的夜景地图则是差距令人乍舌。

通过Google Earth看全球夜景地图

  观星地点

  对于城市里的人来说,晚上抬头看星星,已是难得的享受。黑夜,当我们仰望天空时,看到的只是摩天大楼、城市道路发出的亮光,把一切照得恍如白昼。世界上能看到银河的地方已越来越少,夜间照明对于观星的干扰是非常大的,尤其是观看深空天体,光污染的影响是很大的。

  灯光越少的地方,越适合观星。哪里能找到光污染最少的观星地,Google Earth的夜景地图就是一个有力的工具。打开谷歌夜景地图,查看自己居住地区附近最黑暗的地方,那里就是绝佳的观星地点。

  显然,北朝鲜是个非常适合观星的地方。

  日光地图

  此外你也可以点击工具栏→“日光”查看另一个版本的夜景地球,不过这里的“夜景”是由软件根据真实光照动态模拟的,也就是你现在是白天那地球上你的位置也是白天,你是夜间那地球上对应位置也是黑夜。当然由于这个版本只不过是对原有“地球”进行了一次“抹黑”处理,因此灯光效果自然就木有了。

苹果“iPhone 6s关机”解决方案:符合条件可免费换电池

  苹果公司就“iPhone自动关机”一事对外发布声明,遇到此问题且符合条件的用户,可到苹果客服免费更换电池。

  在其官网,苹果发布的公告称:

  Apple 已经确认有极少数的 iPhone 6s 设备可能会意外关机。这并不是一个安全问题,且仅会影响序列号在一定范围内的,生产日期为 2015 年 9 月到 10 月之间的设备。

  如果您遇到了这个问题,请前往一家 Apple Store 零售店或 Apple 授权服务提供商。技术人员会检查您设备的序列号,以确认您的设备是否符合免费更换电池的条件。

  苹果公司并未公布此事件的具体原因,但在声明中强调“极少数的iPhone 6s设备”“这并不是一个安全问题”等;具体到产品则需要则15年9-10月之间生产;如果此前因为此问题进行过付费维修(需是官方授权客服),可以联系苹果退款。根据我们了解。目前为止,出关机状况外,媒体也暂未收到涉及人身伤害的消息。

  自10月开始,不少用户反映自己的iPhone 6或6s系列手机会遇到自动关机问题,具体表现为,电量尚有近一半剩余时候,手机会自动关闭,不连接电源无法打开。送到客服也只能返厂维修。

  附录:通过序列号查询iPhone产地生产日期

  iPhone本身有一个序号,这个序号可以看出出它的产地和生产日期,这个序列号除了手机背面之外,打开设定App的「一般」→「关于本机」,拖到下方你会看到「序号」,这个看似乱码的序号透露了手机的产地和日期。

  生产地点

  留意序号第一个字母,这是组装地,虽然iPhone系列是Assembledin China,但富士康组装工场众多,他们会以英文字母划分组装地,例如C开头是深圳、D开头是成都,而F开头是郑州,因地理位置关系,港版多数是在深圳生产,相信不少人都会发现一个C字。而坊间流传在深圳生产的品质是最好,但未有任何证据证明这说法。也许你可能看到其他英文字母开头,例如N,但有关网友没有提及其他英文字母代表的产地。

  生产日期以数字和字母代替

  至于生产日期,就要看序号的第4位和第5位代码,第4位是指这手机在某个半年生产,以20个英文字母(26个英文字母除去A、B、E、I、O、U)显示,该网友以iPhone 6和6s为例子,表示M是代表2014年上半年、N是2014年下半年,P是2015年上半年,Q是2015年下半年。

  第5位就是代表星期,用1-9数字加上20个英文字母(26个英文字母除去A、B、E、I、O、U)显示显示,共27个文字从1开始数完数字到字母,直至该半年结束为止。

  例如某部iPhone6Plus,序号以C开头,显示产地是深圳,第4和第5位序号是NH,这代表是2014年下半年第14个星期出产,预估是大约2014年9月尾至10月初组装。

2016年11月21日星期一

Google Earth VR发布

  谷歌在官方博客上宣布联手 HTC Vive 推出 VR 版的谷歌地球应用 Google Earth VR。用户足不出户便可以环游世各地的名胜古迹和风景地标。

  VR版本的谷歌地球已经开发了一段时间,其在概念上与之前的谷歌街景有相似的部分。不过不同的是,谷歌街景只能提供由360度摄像头提供的照片流;而谷歌地球VR版本则是谷歌公司Geo团队利用谷歌地图和原始版谷歌地球的相关信息,通过技术处理,允许用户在一个重新建模的“地球”上自由探索。这些可视化数据是谷歌花费了近10年的时间收集和编辑来的,用户可在诸如曼哈顿和纪念碑谷等著名景点进行游览。

  VR版本的谷歌地球项目负责人Mike Podwal表示:“世界上94%的人口、54%的地球陆地面积都覆盖到这个体验里。大约有175个城市有着完整的3D数据和超过600个城市核心地带。”

  谷歌表示,目前Google Earth VR已经收录了来自地球5亿平方公里的真实地貌和街景,用户可以戴上VR设备足不出户游览亚马逊河、曼哈顿中心、罗马古迹或者是世界上的任何一个角落。

  当然,用户也可以从太空视角来观望我们所在的这颗蓝色星球,那种体验就像是自己真的漂浮在宇宙中一样。

  目前,Google Earth VR已经登陆Steam平台(获取地址),而且免费,兼容HTC Vive头戴设备。后续,谷歌会为Google Earth VR增加更多虚拟现实设备支持,比如Google Daydream等等。

  Google Earth VR的宣传视频看起来非常牛X,画质清晰,看起来和真的一样,不过用户千万不要期待过高,实际体验里的图像是没有这么清晰的,宣传片大家看看乐乐就行了。

高交会机器人伤人事件

  第十八届中国国际高新技术成果交易会在深圳举办,不过本次高交会上出现了一个小插曲。一台名为小胖的机器人突然发生故障,在没有指令的前提下自行打砸展台玻璃,最终导致部分展台破坏,还砸伤了路人,围观群众叫喊“机器人闹事啦。”

  之后,深圳高交会官方微博针对“机器人伤人事件”辟谣称,事件因为该展商工作人员操作不当,误将“前进键”当成“后退键”,导致用于辅助展示投影技术的一台机器人(又名“小胖”,北京进化者机器人科技有限公司生产)撞向展台玻璃,玻璃倒地摔碎并划伤一名现场观众,致其脚踝被划破流血。

  以下为声明全文:

  “机器人伤人”系展商工作人员操作不当撞倒玻璃所致

  11月17日下午13时50分左右,第十八届高交会1号馆1D32展位深圳展景世纪科技有限公司展台发生意外事件。由于该展商工作人员操作不当,误将“前进键”当成“后退键”,导致用于辅助展示投影技术的一台机器人(又名“小胖”,北京进化者机器人科技有限公司生产)撞向展台玻璃,玻璃倒地摔碎并划伤一名现场观众,致其脚踝被划破流血。意外发生后,高交会驻场医务人员立即到场进行紧急处理和包扎,并随即用救护车将该伤者送往北京大学深圳医院。经医院详细检查,该伤者脚踝缝两针后自行回家。

  经向展商和机器人生产企业了解,该款机器人于2015年11月23日在世界机器人大会上首次面世,目前已获得国内相关安全认证。关于此次意外的详细原因正在进一步核实中。

2016年11月17日星期四

中国公司在安卓手机留“后门”?

  上海广升信息技术有限公司针对《中国公司在安卓手机留“后门”》发布道歉声明,声明称该定制化的版本将采集短信内容以满足部分国内品牌客户手机智能短信模块的需求,通过后端的批量数据分析,智能识别垃圾短信、公众服务号码并进行短信分类,从而改善手机体验,不小心包含在美国销售的BLU设备中。

  道歉声明全文如下:

  上海广升信息技术有限公司关于近期媒体有关报道的声明

  就近期媒体有关报道,我公司声明如下:

  上海广升信息技术有限公司(下称:广升)是一家为用户提供专业空中固件下载(Firmware Over-The-Air)及更新服务的企业。我们提供的云服务涉及云主机、CDN以及允许制造商更新其所有设备模型的服务。我们的客户包括全球智能设备制造商、移动运营商、以及半导体厂商。

  为了确保广升的空中固件下载应用能够为设备提供精准的更新和服务,我们采集了机型信息、设备状态、应用信息、bin/xbin信息、电话短信的汇总信息,以便验证相关更新和服务是否送达至指定设备。同时,在传输过程中广升使用https并且多重加密以确保数据安全。自公司成立以来,广升的空中固件下载应用非常重视用户及客户的安全隐私,始终不断地丰富更多用户功能和加强用户安全保护。

  关于客户对拦截垃圾广告和电话的需求,客户的期望是广升能够提供一种用以标注垃圾广告和电话的方式。因此,我们开发了一个相关的解决方案,并且可以在广升的空中固件下载应用中使用。该定制化的版本将采集短信内容以满足部分国内品牌客户手机智能短信模块的需求,通过后端的批量数据分析,智能识别垃圾短信、公众服务号码并进行短信分类,从而改善手机体验。收集短信发送信息的目的是为识别恶意扣费的短信通道号。该功能如果检测到特定的关键词或者非用户通讯录中的电话号码时就会作出相应标注。

  2016年6月,Blu Product部分机型应用了广升特定版本的空中固件下载应用。由于疏忽,其中包含了广升为其他客户提供的垃圾广告及电话拦截功能,当Blu Product提出异议时,广升立即采取措施终止了这项功能。随后,广升为Blu Product更新了相关应用,并通过了Kryptowire的测试。此外,广升不仅正在与Blu Product和谷歌协同合作,用来确保这种拦截垃圾广告和电话的功能不会在升级后的Blu 手机上出现,还将继续深化合作从而进一步加强其产品的用户安全隐私。在此,广升诚挚地向合作伙伴及用户表示歉意。今后,我们将严格进行流程管控,为合作伙伴和客户提供最优质产品及服务,为消费者打造世界领先的物联网终端管理云平台。

  上海广升信息技术有限公司

  早先,纽约时报发布一篇报道《中国公司被指在安卓手机留“后门”》,该报道引起了国内外舆论的广泛关注。

  中国公司被指在安卓手机留“后门”

  华盛顿——花大约50美元(约合340元人民币),你就可以买到一部带有高清显示和快速数据服务的智能手机。从事信息安全工作的承包商说,这种手机还有一种秘密功能:它有一个后门,会每隔72小时就把你所有的短信都发送到中国。

  从事安全工作的承包商最近在一些安卓(Android)手机上发现了预装软件,这种软件监视用户去过哪里,他们与什么人聊过天,他们在短信中写了什么。美国当局表示,尚不清楚这是一种为了广告目的而秘密进行的数据挖掘,还是一种中国政府收集情报的努力。

  受这种软件影响最大的是国际客户、临时手机用户以及预付话费的用户。但还不清楚其影响范围有多大。这个软件是中国的上海广升信息技术有限公司(Adups)编写的,该公司称其代码在超过七亿部手机、汽车和其他智能设备上运行。美国手机制造商BLU产品公司表示,其12万部手机受到影响,公司已更新了软件,删除了这个功能。

  发现该漏洞的信息安全公司Kryptowire说,广升的软件将短信的全文、联系人名单、通话记录、位置信息,以及其他数据传输到一个中国的服务器上去。Kryptowire副总裁汤姆·卡拉吉安尼斯(Tom Karygiannis)说,代码是预装在手机上的,但没有向用户披露这种监视功能,Kryptowire公司位于弗吉尼亚州的费尔法克斯。“即使你想知道,你也不可能知道有这个东西,”他说。

  虽然信息安全专家经常在消费者电子产品中发现漏洞,但这次的情况很特别。这不是一个程序错误。相反,据广升向BLU高管提供的解释这个问题的文件,广升有意设计了这个软件,以帮助中国手机制造商监视用户行为。广升表示,带有上述功能的软件版本原本不是为美国手机写的。

  “这是家犯了错误的私人公司,”加利福尼亚州帕洛阿尔托的律师林丽丽(Lily Lim)说,她是广升的法律代理。

  这个问题显示了处在整个技术供应链中的公司,如何能够在制造商或用户知情或不知情的情况下侵害隐私。它也让人看到了中国公司——进而延伸到中国政府——可以监视手机的一种方式。多年来,中国政府一直在使用各种方法来过滤和跟踪互联网的使用,监视在线对话。政府要求在中国经营的技术公司遵守严格的规则。林丽丽说,广升不隶属于中国政府部门。

  这个问题的核心是一种被称为“固件”的特殊类型软件,固件告诉手机如何进行操作。广升提供的代码让公司能远程更新其固件,这是一个用户基本上看不到的重要功能。通常,当手机制造商更新其固件时,它会告诉用户做了什么,也会告诉用户它是否将使用个人信息。尽管用户通常对这种很长的法律声明文本毫不关心,但毕竟告知了用户。广升的软件则未作有关声明,Kryptowire说。

  据广升的网站,该公司向世界上两家最大的手机制造商中兴和华为提供软件。这两家公司都在中国。

  位于佛罗里达州的BLU产品公司的首席执行官塞缪尔·奥赫夫-锡安(Samuel Ohev-Zion)说:“这显然是我们不知道的事情。我们非常迅速地进行了纠正。”

  他补充说,广升已向他保证,从BLU客户那里获得的所有信息都已被销毁。

  据广升提供的文件,这款软件是根据一个未指明的中国制造商的要求编写的,该制造商希望软件有存储通话记录、短信消息和其他数据的功能。广升说,中国公司使用这些数据提供客户支持。

  林丽丽说,该软件的目的是帮助中国客户识别垃圾短信和电话。她没有给出提这个要求的公司的名字,并表示不知道有多少手机受了影响。林丽丽称,向用户声明隐私政策的责任在电话公司,不在广升。她说,“广升只不过是按照电话分销商的要求提供功能而已。”

  安卓手机用的软件是谷歌(Google)开发的,并免费提供给手机制造商按照自己的需要改制。一名谷歌负责人表示,公司曾告诉广升,让其把监视功能从运行Google Play商店等服务的手机上删除。但这不会包括中国的设备,虽然中国有数亿人使用安卓手机,但由于审查的原因,谷歌不在中国运营。

  由于广升尚未发布受影响手机的名单,目前不清楚用户如何能确定他们的手机是否有问题。“有点技术能力的人也许能自己解决,”Kryptowire副总裁卡拉吉安尼斯说。“但一般的消费者怎么办?他们没有办法。”

  林丽丽说,她不知道用户怎样能确定他们是否受到影响。

  广升还提供被称为“大数据”的服务,帮助公司研究其客户,“更好地了解他们,了解他们喜欢什么、他们使用什么、他们从哪里来,还有他们的喜好,以为他们提供更好的服务,”公司的网站说。

  Kryptowire发现这个问题的过程既带有偶然性,也受到好奇心的驱使。卡拉吉安尼斯说,公司的一名研究员为一次海外旅行买了一部便宜的BLU R1 HD手机。在设置手机时,这名研究人员注意到不寻常的网络活动。据Kryptowire的报告,在接下来的一周里,分析师注意到该手机在向位于上海的一个服务器发送短信内容,该服务器注册在广升名下。

  Kryptowire已把这一发现上报了美国政府。公司计划最早在周二公布其报告。

  美国国土安全部发言人玛莎·卡特伦(Marsha Catron)说,国土安全部“最近获悉了Kryptowire发现的问题,正在与我们的公共和私营部门合作伙伴一起确定适当的缓解策略。”

  虽然Kryptowire是一家国土安全部的承包商,但公司对BLU手机的分析是独立于政府合同进行的。

  BLU首席执行官奥赫夫-锡安说,他确信公司已经为客户解决了这个问题。“如今已经不存在收集这些信息的BLU设备了,”他说。

  Adam Goldman对本文有报道贡献。翻译:Cindy Hao

“橙V”已经OUT,新浪微博推“金V”认证

  今日,新浪微博推出了自媒体“橙V”认证的升级版:“金V”认证,该认证需要每月阅读量达到一千万。

  此前微博已有个人、自媒体类型的“橙V”标识,以及机构、政府类需经官方认证的“蓝V”标识。那么“金V”标识又有什么要求呢?据介绍,“金V”是橙V用户中的顶尖用户,要求是已认证的微博签约自媒体,并且每月阅读量达到一千万,如果达不到,金V标识就会消失。

  对此,有业内人士分析表示,“金V”认证会对内容博主利好,有内容才会有高阅读量。这也会让很多有千百万僵尸粉,却没有实际阅读量的假大V们暴露出来,靠刷脸和刷名气玩微博的时代已经过去了。

  微博官方表示,2016年微博上新媒体的收入规模已经达到117亿,合作机构整体估值已经达到528亿。

  之前,橙V是认证名人,蓝V是认证机构,新浪推出这个金V的目的,就是为了刺激和提升橙V用户的活跃度,金V用户如果不经常发帖,一个月不更新微博的话,这金V就没了,会被降级为橙V。