关于今天酝酿得沸沸扬扬的「苹果客服窃取用户个人信息事件」:
1. 该「客服」是通过 Web 登陆 iCloud 的,说明其至少掌握了该用户的 Apple ID 登录邮箱及密码。该用户没有设置「两步验证」,或「客服」获取了用户的两步验证权限。
2. 该「客服」大概率为苹果客服部门基层员工,而非苹果的核心技术人员或云上贵州的相关技术人员。而不会是因为职位很高而拥有某些「特殊权限」。
3. 苹果的客服人员,对账号可以进行的操作权限极其有限。两年前我在碰到 Apple ID 被盗相关问题时,在提供了相当多的账户资料,客服那边确信我本人就是 Apple ID 所有者的情况下,客服仍然无权将我 Apple ID 的「锁定」状态,改为「可以进行重设密码以及登陆」的状态,必须等候 8 小时,等待其自行解锁。
4. 中学的时候,我刚拥有自己的银行账户,正为办网银的事宜咨询银行客服人员的时候,客服人员让我验证账户密码,我下意识地口头开始念自己的密码,刚念了两个数字,被客服人员果断地打断,进而说明是在手机键盘上输入。
5. (这件事不仅限于中国)大部分科技「文盲」,在稍微懂点技术又怀有恶意的人面前,是几乎处于完全透明状态的。攻击者甚至不需要让那些人卸下「心防」,他们从一开始可能就没有「心防」。
比如如果我想的话,完全可以以「分享 Netflix 账号、iTunes 影片库」等等之名义,将我的某个 Apple ID 登入身边人的手机,然后开启其全部 iCloud 设置,在 Web 或其他设备上接收。这件事的难度低到几乎等于 0。
6. 从私心的角度出发,我非常迫切地想看到云上贵州出现类似这样的「运营事故」,这样就可以彻底证明云上贵州在事实上的不安全,以切身的利益呼吁更多人转到其他区。
但从已知的事实看,这件事 99.99% 以上的可能仍只是一场密码泄露的荒谬闹剧。
事件 Source:https://weibo.com/ttarticle/p/show?id=2309404214301027136108
1. 该「客服」是通过 Web 登陆 iCloud 的,说明其至少掌握了该用户的 Apple ID 登录邮箱及密码。该用户没有设置「两步验证」,或「客服」获取了用户的两步验证权限。
2. 该「客服」大概率为苹果客服部门基层员工,而非苹果的核心技术人员或云上贵州的相关技术人员。而不会是因为职位很高而拥有某些「特殊权限」。
3. 苹果的客服人员,对账号可以进行的操作权限极其有限。两年前我在碰到 Apple ID 被盗相关问题时,在提供了相当多的账户资料,客服那边确信我本人就是 Apple ID 所有者的情况下,客服仍然无权将我 Apple ID 的「锁定」状态,改为「可以进行重设密码以及登陆」的状态,必须等候 8 小时,等待其自行解锁。
4. 中学的时候,我刚拥有自己的银行账户,正为办网银的事宜咨询银行客服人员的时候,客服人员让我验证账户密码,我下意识地口头开始念自己的密码,刚念了两个数字,被客服人员果断地打断,进而说明是在手机键盘上输入。
5. (这件事不仅限于中国)大部分科技「文盲」,在稍微懂点技术又怀有恶意的人面前,是几乎处于完全透明状态的。攻击者甚至不需要让那些人卸下「心防」,他们从一开始可能就没有「心防」。
比如如果我想的话,完全可以以「分享 Netflix 账号、iTunes 影片库」等等之名义,将我的某个 Apple ID 登入身边人的手机,然后开启其全部 iCloud 设置,在 Web 或其他设备上接收。这件事的难度低到几乎等于 0。
6. 从私心的角度出发,我非常迫切地想看到云上贵州出现类似这样的「运营事故」,这样就可以彻底证明云上贵州在事实上的不安全,以切身的利益呼吁更多人转到其他区。
但从已知的事实看,这件事 99.99% 以上的可能仍只是一场密码泄露的荒谬闹剧。
事件 Source:https://weibo.com/ttarticle/p/show?id=2309404214301027136108
HomePod 苹果的硬件生态里首次出现了「同一 Apple ID 在两个设备上播放不同的音乐」的逻辑。
你可以在用 iPhone 听音乐的同时命令 HomePod 播放完全不一样的音乐,而不会出现「Looks like you're listening on another device.」
你可以在用 iPhone 听音乐的同时命令 HomePod 播放完全不一样的音乐,而不会出现「Looks like you're listening on another device.」
https://jesor.me/2018/something-more-about-homepod/
本来在 Twitter 发发就解决的事,后来发现实际体验中还是有挺多值得一提的东西,所以干脆写成一篇博客了。
本来在 Twitter 发发就解决的事,后来发现实际体验中还是有挺多值得一提的东西,所以干脆写成一篇博客了。
大破进击
关于 HomePod 实际体验的几点补充 | 大破进击
之前写了关于 HomePod 的文章,本来准备让朋友从美国回来的时候再帮我带。看到各种朋友都已经拿到,实在忍不住,淘宝下单了。 大体上就是之前文章里说的那些观点,仍然没有变。但还是有一些关于实际使用中的一些产品和声音的细节想要补充,所以写在这里,权当一次完善。
https://www.youtube.com/watch?v=kshIWIc15yg
这个视频里的乔布斯是真的跟老罗有几分神似。
但这种东西,就像是乔布斯所说的「人性之感恩」,你的产品做得好那便是「人性之感恩」的体现,产品做得不好那自然没脸没资格把自己和人性放在一起。
锤子还可以多努几把力,也不是完全没希望。
这个视频里的乔布斯是真的跟老罗有几分神似。
但这种东西,就像是乔布斯所说的「人性之感恩」,你的产品做得好那便是「人性之感恩」的体现,产品做得不好那自然没脸没资格把自己和人性放在一起。
锤子还可以多努几把力,也不是完全没希望。
YouTube
Why Steve Jobs’ Marketing Was GENIUS and How It Changed the World | Power Strategies
✎ Check out these books about Steve Jobs:
* Steve Jobs: https://amzn.to/2PGH3nM
* The Presentation Secrets of Steve Jobs: https://amzn.to/2JB1j55
* Becoming Steve Jobs: https://amzn.to/2QgZKf8
* Steve Jobs: The Man Who Thought Differently: https://amzn.to/2AHIqdQ…
* Steve Jobs: https://amzn.to/2PGH3nM
* The Presentation Secrets of Steve Jobs: https://amzn.to/2JB1j55
* Becoming Steve Jobs: https://amzn.to/2QgZKf8
* Steve Jobs: The Man Who Thought Differently: https://amzn.to/2AHIqdQ…
Forwarded from 一分世界
中国很多人并不在意个体自由,但言论中总以为自己拥有很多自由。例如不买某种东西的自由,选择这个而非那个软件的自由。「又没人逼妳。」事实上很多人连不用微信的自由都没有。
好奇心日报招募记者的要求节选:
4)不犬儒。
7)相信普世价值。
15)另外,记者在任何时候所考虑的应该只有如何做好报道,不用去想广告客户、市场合作之类的事,也不要想着点击量。
说实话,我个人完全不清楚好奇心日报目前在商业层面的运作状况如何,但作为中文互联网世界里最好的泛商业新闻媒体(很可能没有之一),他们还能坚持这些事情,就已经能非常令人安心了。
Source: http://www.qdaily.com/articles/46968.html
4)不犬儒。
7)相信普世价值。
15)另外,记者在任何时候所考虑的应该只有如何做好报道,不用去想广告客户、市场合作之类的事,也不要想着点击量。
说实话,我个人完全不清楚好奇心日报目前在商业层面的运作状况如何,但作为中文互联网世界里最好的泛商业新闻媒体(很可能没有之一),他们还能坚持这些事情,就已经能非常令人安心了。
Source: http://www.qdaily.com/articles/46968.html
Qdaily
好奇心日报招人,这里有 15 个要求和 6 个问题_广告_好奇心日报
嗨,诸位好。我们是个挑剔的媒体。我们做过的报道一般来说是这种风格,投简历之前请慎重考虑:TOP 15 大公司报道,商业世界最重要的新闻报道;个人消费行为如何被塑造,潮流如何产生;美是如何产生,如何被评价,如何被制造,如何被销售;这个社...