📖 ZKIZ Archives


台灣婆山頂爛樓局富豪集體中招

2006-5-11  NM




坐擁無敵維港海景,位置優越的山頂豪宅,一直是城中富豪的搶手貨;不過山頂道八至十二號的豪宅盤Oasis,購入的買家卻有屋住不得。原來這個新盤去年入伙至今,仍然工程處處,外牆棚架未拆,樓盤到處都是垃圾泥頭,業主出入還要戴上安全帽。

這個樓盤的發展商是上市公司百 利大,大股東是台灣過江來港的翁麗蓮家族。前年樓盤以樓花形式推售時,部分買家獲口頭承諾單位內有裝修,但現時並無兌現,其餘會所等配套亦未用得,令一眾 業主齊齊中招。而翻查記錄,被台灣幫玩謝的業主,竟然包括投資老手玩具城鄭躬明兄弟,以及賭王何鴻榮三太陳婉珍的家族;一班富豪今鋪老貓燒鬚。

這 個位於山頂道八至十二號的樓盤名為Oasis,地段十分優越,坐擁無敵維多利亞港海景,亦可俯瞰港九景色。樓盤有兩幢合共三十四伙及一間獨立屋,每伙近三 千呎。記者上週前往視察,樓盤大門前,放滿一堆堆的泥頭垃圾,三數個地盤工人在出出入入,再舉頭望,只見部分高層單位外牆仍搭着棚架,再走進樓盤內,情況 更不堪入目。

地下停車場通往地面花園的一條走火樓梯,被工人鑽爛拆毀。而停車場則因早前沙井淤塞,地上的泥頭垃圾浮起,清理後仍水漬處處。而會所內通往健身室的走廊通道,因通道上方的樓梯被鑽爛,石屎、鋼筋和沙塵不斷往下掉,令通道被石屎封住,業主不得出入。

至於單位內籠,情況更嚇人,令人以為入了內地的「清水樓」,四面只有灰水牆,地板亦欠奉;而廚房、廁所等連門都未有安裝。

平價推盤引買家

買 入樓盤的業主共十一人,其中包括不願透露身份的林小姐。林小姐一向有投資豪宅買賣,○四年十一月Oasis開售時,她眼見山頂道一向缺乏新盤供應,忽然有 新樓推出,而呎價只是萬六元左右,比市價兩萬元一呎平足兩成,遂以四千七百多萬元,買入中層一個二千八百多呎單位。「當時山腳樓都要兩、三萬蚊一呎啦,凱 旋門都要成萬四蚊。咁呢個盤始終係山頂,地段好又有海景,仲睇到煙花喎,梗係買啦!」

當時負責的地產代理向林小姐聲稱,發展商已給了他們裝修清單,並承諾單位內一定會有基本裝修。「嗰張清單上列明會有地板、廚櫃、煮食爐、雪櫃等電器,雖然無講咩牌子,但就話肯定會有。」

山頂道8號「中招」買家一列

 

老細拍心口包裝修

林 小姐遂付了樓價四千七百萬的一成半,即約七百萬作為首期,並靜待至去年七月中收樓。不過,林小姐在去年七月到樓盤視察時,發現物業尚未完工,單位仍是石屎 地、灰水牆的「爛屋」一間,更遑論有基本裝修,林小姐於是向發展商查詢:「當時發展商百利大股東翁麗蓮好好傾㗎,拍晒心口,保證一定有之前答應過嘅交樓標 準。佢話因為我第一個交票,一定送俾我。」

不過,林小姐去年七月收樓後至今,發展商的承諾一直沒有兌現。她再找翁麗蓮理論,對方由建築師擋架,建築師又說:「你信佢啦!翁小姐唔俾你我都送俾你!」

記者翻看林小姐的臨時買賣合約,只見列明交樓標準的確是清水樓格局,只得入口大門、灰水牆、石屎地板等,換句話說,發展商交樓時的確符合法例要求。

富豪中招破口大罵

「心 死」的林小姐,唯有自掏腰包四百萬元裝修單位,想儘快放售單位算數。但就算內籠執得「靚靚」,但樓盤的外圍工程仍未完成,難找買家接貨。「之前停車場成個 沼澤咁,樓盤同地盤冇分別,沙塵滾滾,又嘈到死,點住?而家我月供十幾萬,輸少少我都想走!呢個簡直係墳墓樓盤,俾鬼住㗎!早知撻咗七百萬首期算數!」林 小姐炮轟道。

記者翻查記錄,發現這個樓盤的買家,不乏投資老手。現時樓盤共賣出十三個單位,牽涉十一個買家。當中玩具城兄弟鄭躬明、鄭躬洪買了兩伙,另外老牌建築商元記建築後人林雅詩、創業板公司鍇聯科技的獨立非執董黃嘉慧,以及一眾廠家亦有買貨。其中賭王何鴻燊三太陳婉珍的胞妹陳婉玉,亦接了鄭氏兄弟摸貨,在前年十二月購入一個單位。

提 起這個山頂豪宅,老貓燒鬚的鄭躬明即時火滾:「真係俾人×咗!入伙時爛屋一間,水泥地,牆身冇批盪,只係是但油層白灰水。馬桶、浴缸係大陸最平貨色,我估 百幾蚊有交易,同之前發展商口頭應承做埋地板、有間隔門、廚房有爐有櫃好唔同。發展商親口講嘅,而家就反口唔認!買樓時好好傾,而家就睬你都傻!」

據專責物業買賣的律師林國昌說,發展商合約雖寫明屬「清水樓」,但對方曾作出口頭承諾,仍可要求賠償,不過,鄭躬明無奈道:「我想搵地產代理做證人,佢哋都唔想挺身指證!」

地政署幫不上

現時小業主的矛頭除了指向發展商,還有是去年批出滿意紙的地政總署,「當時工程都未做好,地政署點可以批紙俾佢㗎!」林小姐說。據律師林國昌表示,若然物業已攞入伙紙及滿意紙,即證明樓宇已告完工,業主不能因單位內無裝修作為撻訂理由;而發展商亦已完成基本責任。

地政總署發言人表示,去年六月底曾派員到該物業視察兩次,根據地契及圖則巡視物業。他承認只要圖則上標明的各項目均有在樓盤內興建,就會批出滿意紙,至於物業設施未完工,他就將責任推到物業管理公司身上。

「我哋睇咗佢嘅住宅單位、會所、泳池、花園、停車場等,兒童遊樂場因為當時落大雨水浸,同事就冇睇到,只要有呢啲地方存在,佢會所有冇裝修,有冇健身設備,花園有冇種花,泳池有冇整靚,單位內有冇門、地板等,都唔係我哋巡查範圍,業主同發展商合約上嘅嘢我哋唔會理。」

公司負債纍纍

究竟發展商何時完全搞掂Oasis的工程,還未有確實日期,對於這班失望了一次又一次的小業主來說,可能又再失望。而就記者在樓盤所見,部分業主已自行聘請裝修工人為單位裝修,而百利大的發言人李先生回覆:「現時地盤有十多名工人開工。」

Oasis 這個樓盤,重建歷時九年。早於八七年發展商Paladin以一億五千萬元購入此地盤,當時大廈名為寶雲山大廈,九七年決定重建。估計地價連同建築費,合共 大約須二億五千萬元。以現時山頂樓價近二萬元呎價,賣清三十五個單位,已可套現逾二十億,百利大無理由不儘快完成樓盤;背後原因可能與公司財政不大鬆動有關。

按百利大最新的中期報告,截至去年尾止六個月,營業額只有二百多萬元,但行政開支卻有三千多萬元,令公司虧損五千多萬。公司只有現金一百多萬,但流動負債卻高達十一億元,其中八億多須於一年內歸還。

物業多次轉按

百利大為重建這項山頂道物業,先後向多間銀行借巨款。九七年向中銀抵押了該物業,借貸五億元。不過樓盤進度緩慢,兼且有工程公司向 百利大入稟追討欠款。到○三年,欠中銀的連本帶利已累積到七億。○三年中,百利大向中銀要求延期還款,但中銀要求百利大先向政府繳交五百萬元工程超時罰 款。最後百利大聲稱收不到中銀的傳真而遲了兩分鐘付款,結果物業被中銀接管。及至○三年底,百利大向滙豐銀行借來六億六千萬,以贖回被中銀接管的物業,物 業自此按予滙豐銀行。

一名知情人士說,○四年尾,滙豐要求發展商快點賣樓回籠,於是急急推售山頂道八號。「本來發展商企硬想賣高啲價錢,但佢好急想賣,呎價低至約萬六元一呎,富豪見有水位,於是飛撲入市!」

至○五年中,物業批出入伙紙後,百利大再將物業作抵押,向工商亞洲銀行借來九億九千萬貸款,其中九億二千萬用作再融資,而七千五百萬為建築貸款;如百利大把建築貸款用於興建Oasis工程,從賬面上來看,工程應能加快完成。

公司常擺烏龍

查實百利大這間公司亦甚騎呢,例如在二千年,竟因「不察及遺忘」,沒有如期公布中期業績。又今年三月時的業績公告摘要,又將公司年結日由○六年六月三十日,寫錯為由○五年十二月三十一日。過往公司還曾表示為慶祝李麗珊取得奧運金牌,而在長洲開股東會。

百利大於八八年由香港Paladin及紐西蘭Paladin兩間公司合組上市,八七年已經購入山頂道八號地皮。其後九○年來自台灣的翁麗蓮家族增持百利大至近五成。公司主要業務就是重建山頂道這個物業,另有紡織貿易生意。其大股東Five Star Investments Ltd佔百利大約五成一股權,而翁麗蓮佔Five Star三成三股權,其母親翁經麗芳則佔六成七。

由樓盤推銷,到與業主周旋都一腳踢的百利大股東翁麗蓮,經常親自巡視這個地盤。本週一早上,她如常走到Oasis巡視。記者趨前向翁麗蓮查詢,她只用英文叫記者跟經理約時間,對記者的提問充耳不聞,及後保安更關上樓盤大閘,不許記者離開。

億六掃兩單位

翁 麗蓮每朝都會到樓盤「裝香」,皆因樓盤內正在興建的獨立屋,是她打算自住的豪宅。她在今年初,又自掏腰包,花一億六千萬,買入一個四千二百呎地下連花園複 式單位(售價一億),及一個二千七百呎的二樓單位(售價六千二百萬),令樓盤呎價由開售時的一萬六千元,被扯高至二萬三千元。

翁麗蓮經常乘着黃色的勞斯萊斯到處遊,名下並無物業。據知她不時在洲際、新世界、四季等五星級酒店租房住,有時甚至在公司辦公室留宿,因此她的辦公室內,設有浴缸等設備。平日甚愛打扮的她,就算冬天亦愛穿小背心、熱褲加熒光黃的皮草,跟有小甜甜之稱的華懋集團主席龔如心不相上下。

落難台灣幫

而翁麗蓮家族在台灣大有來頭,是台灣華隆集團翁家的成員。主要從事紡織生意的華隆集團,於八、九十年代,曾在台灣顯赫一時,全盛時期旗下有華隆、國華人壽、華隆微電子等知名企業,由翁麗蓮的幾名兄弟翁大銘、翁一銘和翁有銘掌權,而曾當上立委的大哥翁大銘更是集團總舵手。

不 過,到了九十年代初,翁家幾兄弟,捲入廉價出售國華人壽股票予台灣交通部部長張建邦女兒的利益輸送案,加上華隆又涉嫌高價向翁大銘買地等案件,令翁家官司 纏身。而翁有銘在案件初期棄保潛逃至馬來西亞至今。如今,翁大銘和翁有銘因分別負債四十八億及十五億台幣,已被台灣法院宣布破產。再者,上月翁大銘又因以 人頭公司非法炒賣股票案,再被判賠償台灣交易所十八億台幣,翁大銘更因此案,於去年被判有期徒刑三年半。


PermaLink: https://articles.zkiz.com/?id=22539

雨潤中招冤不冤

http://www.infzm.com/content/60844

6月27日,雨潤食品股價暴跌19.84%,收市報20.60港元,股價創出自2010年5月以來的低位。28日股價持續下挫,一度下跌超過8%。

財新網消 息稱,6月24日有市場消息傳出,美國對沖基金正於港股和美股兩個市場沽空民營食品股。而首個狙擊目標即可能是雨潤食品,市場傳聞稱渾水公司(Muddy Waters Research)將對雨潤食品出具負面報告,著重指出巨額補貼一事,引發市場對雨潤食品的恐慌性拋售。

申銀萬國證券港股研究員王海濤表示,近日,生豬價格上漲導致雨潤食品屠宰利潤降低,致使投資者對雨潤的未來走勢有所擔心,但這並非是雨潤食品自上週五以來暴跌的根源。 那麼,雨潤中招的原因究竟為何?

公司業務經營正常 

《東方早報》報導稱,雨潤食品6月27日晚在港交所發佈公告,表示董事會並不知悉導致近日公司股票價格下跌及成交量上升之任何原因,確認不知悉任何可能對公司的經營造成重大不利影響的事宜或事件。

公司的業務經營維持正常,且與上年同期相比,前5個月的營業額有大幅增長,主要原因是生豬價格的上升以及公司屠宰量的增加。同期毛利率有輕微下降, 主要是由於毛利率相對較低的上游屠宰業務增長比下游深加工業務增長較快。鑑於2011年上半年即將結束,將採取一些合理措施來確保上半年的財務業績在合理 可行的情況下盡快公佈。

傳聞中的痛腳:政府補貼

根據雨潤食品2010年財報,2010年公司獲得政府補貼7.13億港元,負商譽(指購買企業投資成本低於被併企業淨資產公允價值的差額)1.86 億港元;分別較上年增長67%和56%,兩者合計佔公司淨利潤的32.9%。自2007年以來,雨潤食品獲得政府補貼和負商譽合計約19.069億港元, 佔2007-2010年合計淨利潤64.7億港元的29.47%。

雨潤食品主席祝義材重申,公司一切補貼都按規矩向政府申請。

但是按照一般的政府補貼項目,市場人士表示,雨潤很難拿到上億元的政府補貼。

來源一:兼併收購項目。業內人士表示,在兼併收購一個項目前,雨潤會與地方政府談判,約定一個買地的價格,雨潤將買地款支付給地方政府,項目啟動 後,地方政府返還約三分之一的款項給雨潤,在廠房建設和全部投產後,剩餘部分買地款會返還給雨潤,這些返還的款項均被計入政府補貼項目下。

來源二:地方政府支付的農產品產業化支持基金,大的項目支持基金可以達到上億元,一般的項目也在1000萬元以上。

來源三:供貼息貸款。由於一些地方政府急於招商引資,對於雨潤這樣的大型企業,會給出各種優惠政策吸引落戶。雨潤兼併收購的項目多位於區、縣以及規模較小的地級市,在招商引資壓力下,小城市更容易給出各種優惠。

雨潤食品2009年財報顯示,雨潤在河南、黑龍江、吉林等地收購了5家屠宰與冷、凍鮮肉生產和銷售企業,2010年,雨潤又在山東、河南收購了3家 同類型的企業。一位行業研究員說,按照雨潤食品的生豬屠宰能力,已經沒有必要再去大量收購兼併其他屠宰企業,之所以至今熱情不改,雨潤看重的其實是兼併收 購帶來的政府補貼等衍生效應。

補貼項目久撂荒

《每日經濟新聞》記 者4月份對江蘇雨潤食品產業集團有限公司(以下簡稱雨潤集團)旗下的阜陽福潤養殖有限公司 「太和縣五萬頭種豬項目基地」展開調查。太和縣官員提供的《太和縣五萬頭種豬養殖項目協議書》顯示,2007年7月,雨潤集團就與該縣政府簽署了協議:雨 潤集團租賃土地500畝,租賃期為20年,雨潤集團投資1.5億元。這500畝土地,頭5年租金500元/畝,政府承擔90%,雨潤承擔10%。

然而施工現場只有十多排廠房建好,其他廠房則只起了地基,或者尚在蓋頂。此外,十幾排在建的廠房中,只有一台大型建築機械操作,其餘有30多名工人施工。撂荒的土地約200畝,村民曾多次要求種小麥、玉米等糧食,但遭到拒絕。

而在安徽蕭縣永堌鎮前進村,站在廠房外兩米多高的大壩上,廠房內景物盡入眼底:只見乾淨的豬欄,而沒見到一頭生豬;還有空置的少許土地,鳥兒在空置 的荒地裡飛來飛去,發出清脆的叫聲。廠房一名保安告訴 《每日經濟新聞》記者,早在去年,廠房就已建設好。過去幾個月,一直未見任何生豬進來,目前廠房內沒有飼養過一頭生豬,倒是引來了不少推銷飼料的人員。 「據說,下月(5月)就將引進來自國外的優良種豬,但是誰也不知道具體日期。」

而這些被人遺忘的土地,卻能讓雨潤集團能從縣政府獲得1000萬元的補貼。蕭縣一位地方官員向《每日經濟新聞》記者提供了四份核心協議書,協議書上 的內容顯示:蕭縣沃得利養殖有限公司的法人代表為祝義材,養殖場建好後,能從縣政府獲得1000萬元的補貼。此外,豬場投產後兩年內,縣政府還會繼續為養 殖場申請省、國家補貼。

被狙擊的背後

霸菱亞太區股票投資經理方偉昌表示,雨潤遭沽空料與近期負面新聞較多有關。他指出近期在國外屢屢遭到大量沽空的「問題企業」往往出現在農業以及礦業這兩個領域,他表示其個人亦不看好這兩類公司,認為一旦出現問題難以澄清。

不僅如此,中資私營企業缺乏透明度、公司治理比較鬆散,加上近期投資者對該問題極為敏感,渾水公司報告傳言極易引發對於中資私營企業的質疑。


PermaLink: https://articles.zkiz.com/?id=26226

股市裡的幾種死法,看看你有沒有中招 江濤

http://xueqiu.com/8417755168/27663504
芒格之前講了個事兒,說有位農夫對周圍人講「如果我知道我會死在哪兒,那我一輩子都不會去那裡。」最近和朋友聊天,談到股市裡的死法,隨手列出了幾種(如下),大家可以看看自己有沒有中招。

另外歡迎補充股市裡的其他類型死法,爭取搞個「股市裡的100種死法」,這樣大家以後也少踩雷。如果知道我們會死在那兒,或許可以避開[大笑]

1.死法一:
聽了某內幕人士的消息,大筆買入,結果股價腰斬!

2.死法二:
遇到業績造假的公司,股價跳樓,一日暴跌99.99%!

3.死法三:
一知半解玩期權,玩到心驚肉跳、血本無歸想跳樓!

4.死法四:
聽黑嘴、股評家推薦買入,最後養老金也被虧光光!

5.死法五
輕信高管天花亂墜的吹牛和規劃,成為最後抬轎人!

6.死法六
僥倖心理,公司已經無力回天,自己卻跑去接飛刀!

補充:
@zongzi:看到市夢率的股票覺得pe太高,等又漲3倍終於坐不住了,追漲追到山頂上
@我想不到我的今天:抄底,結果被抄家
@主流:只有遇到連續跌停的才會死,其他的都可挽救。賭題材最可怕,但容易避免。最可怕是黑天蛾
@天涯的天涯:盲目自大,不知道自己不知道,以為全知道,死了都不知道咋死的!!!就如某位大師說的「人們之所以會掉進萬丈深淵,是不知道自己已經走在了懸崖的盡頭」!!!現在我知道了自己「不知道還不知道些什麼」,所以萬分小心!!!

@行者云峰
1、盲目跟從「名家」操作,被忽悠到接盤套死。
2、跟蹤買入基金或機構重倉股,被所謂市場主力踩踏死。
3、迷信時間的玫瑰,在週期股陷阱裡無法自拔沉陷死。
4、得到鐵板釘釘準確消息,遭遇環境因素意外變化莫名死。
5、用高槓桿投資(投機),遭遇突然關門停牌現金流接不上窒息死。
6、對垃圾股危機股做空,但沒等到天亮沒得到估值回歸被爆倉死。
7、投資需反人性,生活需憑本心,精神長期分裂,影響身心健康影響家庭和諧抑鬱死。
8、沉迷股市,只修股技不練本體,本尊因健康原因被消滅徹底清零。
9、股市行情好賺錢效應明顯,加槓竿大干快上結果撐死。
10、聽信所謂私募團隊理財薦股,被詐騙光血汗積蓄錢完蛋。
11、將賬戶交給所謂專業機構明星團隊,被用於做炮灰血肉不存。
12、將賬戶交給所謂專業機構操盤手,頻繁交易抽佣金抽成乾屍。

PermaLink: https://articles.zkiz.com/?id=91152

遊戲商濫發收費短訊CSL逾千用戶中招


2014-04-24 NM
 
 

 

手機短訊收費陷阱防不勝防!有讀者投訴受到來自遊戲商「繽紛樂」的手機短訊轟炸,就連本刊接收投訴的手機號碼亦中招,被無故多收二百多元。記者上門與負責人對質,該公司聲稱因系統出錯,逾千名CSL用戶被濫收費用,估計涉及金額數十萬元。

許先生(化名)使用電訊商CSL旗下one2free、月費一百三十二元計劃,今年二月開始收到一個來自號碼「506888」、名為「繽紛樂」(Binbit)的短訊。「日日都收到一兩個不明來歷嘅短訊,好鬼煩,一直都無理到,點知咁就中招!」短訊內容聲稱許為訂戶,又指若要「取消訂閱」,鬚髮短訊或致電熱線聯絡「繽紛樂」。

許稱從無訂購「繽紛樂」任何服務,以為是垃圾短訊不予理會,直至在三月中收到one2free賬單,始發現「繽紛樂」原來逐日收費,合共向他索取一百七十元費用,大呻無辜。除了許先生外,網上不少人均報稱遇到同樣經歷,就連本刊用以接收讀者投訴的手機號碼,早前亦無故收到「繽紛樂」短訊,在沒有訂閱服務及回覆短訊情況之下,被同屬CSL旗下的1010額外收取二百五十元。

跟進「按錯掣」登記機會微

公司註冊處資料顯示,「繽紛樂」註冊名稱為「Binbit Hong Kong Limited」,於一一年一月成立,股東為西班牙籍Muntaner Perello Antoni及Gralla Checa Jose Luis,四名董事中只有一名港人王啟仁。「繽紛樂」現時向CSL(包括one2free及1010)、3香港及中移動客戶提供服務,再經電訊供應商收錢。網站資料顯示,「繽紛樂」主要提供電話鈴聲、遊戲下載等服務。「繽紛樂」在用戶登記後,每日會發送一個附連結的短訊供用戶下載,每日收費五元。理論上,登記「繽紛樂」的步驟非常繁複,用戶須在網頁輸入手機號碼等資料,或向「繽紛樂」發送手機短訊,待「繽紛樂」以短訊回覆後,用戶須再回覆短訊確認,故客戶「按錯掣」登記的機會極微。

one2free懶理客戶

對於客戶被胡亂收費,one2free卻置身事外,甚至一度稱投訴人曾確認有關服務,無法退款;但事實卻是,當許先生直接致電「繽紛樂」,聲言會向消委會及本刊投訴時,對方承認許並無登記,濫收費只因「系統出錯」,更口頭答應全數退款。記者上週到銅鑼灣one2free查詢,店員一聽到「繽紛樂」便表示「好多人都落嚟問過,唔只你一個啦,好似話嗰邊系統出錯,啲錢遲啲會退番俾你o架啦!」說畢即打發記者離開,拒作跟進。

專家話無客戶同意不可收費

曾踢爆不少手機騙局的hkjunkcall.com創辦人胡文翰表示,其網站曾收到不少與「繽紛樂」有關的投訴,直指「繽紛樂」未得客戶確認便強行收費極不負責任,又批評替「繽紛樂」收費的電訊商拒為客人暫停相關服務,反要客人自行與「繽紛樂」交涉,做法不恰當。根據資料,「繽紛樂」屬註冊「第三方內容服務供應商」之一,由業界組織香港通訊業聯會監管。通訊辦則指,若收到市民投訴,並證實供應商未獲用戶同意即收取費用或無理收費,當局會轉介個案予聯會,會方有權暫停供應商服務。

回應立即承諾退錢

記者上週到「繽紛樂」位於銅鑼灣時代廣場的辦事處,追問負責人王先生,為何本刊手機號碼被強行收費,負責人沒有即場翻查記錄,隨口就說本刊曾於去年六月登記服務,「因系統出錯,所以上個月(三月)先至send得出SMS俾你,同埋收到錢。」記者質疑即使每日收費五元,一個月亦不可能收費二百五十元,並要求王交出本刊登記服務的證據,但負責人又隨即改口「做唔到」,並辯稱系統出錯導致濫發收費短訊,又透露是次受影響用戶全部均為CSL客戶,估計涉及逾一千人。以平均每名客戶收費二百元計算,一個月便涉及多收二十萬元,王又聲稱正聯絡受影響用戶安排退款,但本刊至今仍未收到退款通知。CSL發言人則稱,正與有關內容服務供應商跟進個案,又稱無法統計受影響用戶人數,CSL只是代「繽紛樂」收費的平台,建議受影響客戶直接聯絡「繽紛樂」,繼續闊佬懶理。(何建邦)

壹判官

「繽紛樂」亂咁收錢,電訊商又唔理,兩個都抵鬧! 希望當局查清楚係咪有人蓄意搏大霧。劣劣劣劣劣劣(五個劣為最嚴重)

自保攻略

要防止類似事件發生,讀者可致電通訊局熱線1835000,將手機號碼登記於「拒收訊息登記冊」內,以過濾非應邀電子訊息。但業內人士舉例,若客戶曾同意或申請有關服務,相關廣告訊息則不屬「非應邀」,故這招亦未必百分百有效。

壹路監察

本刊於1254期報導,事主林小姐經專業旅運訂房,到埗後才發現酒店無房,並須自行訂房安頓,惟事後專業旅運拒絕賠償酒店差價。報導刊出後林小姐已向旅遊業議會投訴,個案獲受理及跟進。至於該期刊出的圖片,圖左實為專業旅運公司董事高偉明,並非該公司財務總監陳雲峰,謹此澄清。

PermaLink: https://articles.zkiz.com/?id=96972

蘋果IOS開發工具“中毒” 微信也中招了

來源: http://www.yicai.com/news/2015/09/4688135.html

蘋果IOS開發工具“中毒” 微信也中招了

一財網 李娜 2015-09-19 13:06:00

由於蘋果官方開發工具下載的繁瑣,不少軟件開發者都會通過第三方途徑而非蘋果官方下載Xcode,但如果不幸運的話,開發者也許會碰上一個所謂的“盜版”,更糟糕的是,這個盜版還存在著潛在的病毒。而在一周前,中國的很多開發者甚至是知名APP軟件均受到了“病毒”入侵。

蘋果的Xcode開發工具被“李鬼”篡改編譯後造成了也許是IOS歷史上最嚴重的一次“病毒”危機。

由於蘋果官方開發工具下載的繁瑣,不少軟件開發者都會通過第三方途徑而非蘋果官方下載Xcode,但如果不幸運的話,開發者也許會碰上一個所謂的“盜版”,更糟糕的是,這個盜版還存在著潛在的病毒。而在一周前,中國的很多開發者甚至是知名APP軟件均受到了“病毒”入侵。

9月19日,騰訊安全應急響應中心發布信息稱,12日在跟進一個bug時發現有App在啟動、退出時會通過網絡向某個域名發送異常的加密流量。經過一個周末加班的分析和追查,基本還原了感染方式、病毒行為、影響面。

而在昨日晚間9:43分,微信官方微博發布聲明表示,網上傳播微信6.2.5版本存在嚴重漏洞,目前最新版本微信已經解決此問題,用戶可升級微信自行修複,目前尚沒有發現用戶會因此造成信息或者財產的直接損失,但是微信將持續關註和監測。

已有六十多款應用“中招”

“目前嚴重的危害無法確認,因為服務下線了,但是建議用戶修改密碼。”360網絡攻防實驗室負責人陸羽對第一財經客戶端表示,目前"XcodeGhost"病毒已經“感染”了眾多常用APP。

“拿文件看了一下,這個木馬劫持了所有系統的彈窗(例如IAP支付),然後向目標服務器發送了加密數據,目前還不知怎麽解密發出去的請求。比方說,在中毒的應用中進行一次IAP(In-AppPurchase,智能移動終端應用程序付費的模式)內購,比如網易雲音樂中的TaylorSwift音樂包,此時輸入的密碼或者TouchID後,就有加密數據發往目標服務器,現在不清楚加密信息是什麽。因此,下載了中招應用的用戶的密碼都存在著泄露的危險。”四葉新媒體聯合創始人微博用戶Saic稱。

早在9月14日,國家互聯網應急中心(CNCERT)就已發布相關預警通報。

而目前中招的APP應用仍在不斷擴大中,按照版本號定位的百度音樂(5.2.7.3–5.2.7)、窮遊(6.4.1–6.4)、南方航空(2.6.5.0730–2.6.5)、天涯社區(2.1)、微信(6.2.5)等等應用均有涉及。

“微信技術團隊具備成熟的“反黑客”技術,一旦發現黑客攻擊,將第一時間做出技術對抗並及時鎖定黑客具體信息,配合公安機關打擊相關違法犯罪活動。”微信指出。

網易雲音樂則公告稱,“目前感染制作者的服務器已經關閉,不會再產生任何威脅”。

誰制造了病毒?

據了解,Xcode是運行在操作系統MacOSX上的集成開發工具(IDE),由蘋果公司開發,是開發OSX和iOS應用程序的最快捷最普遍的方式。

但在下載時,如果不是通過官方途徑,很容易下載到“盜版”的Xcode,而這個盜版的Xcode則會向一個網站(http://init.icloud-analysis.com)上傳用戶數據,這個網站是病毒作者用來收集用戶數據的,存在著潛在病毒名叫XcodeGhost。

有開發者在安全網站Wooyun上撰文稱,即使把蘋果官網上的下載URL複制到迅雷里下載,最終下載到的還是一個有毒的第三方Xcode開發工具,同理,另外從百度網盤上下載的Xcode編譯器也中招了,目前來看,除了從蘋果官方直接下載之外,任何第三方來源,甚至第三方下載渠道的Xcode工具都不能保證安全。

而在今天淩晨4:40分,一位自稱是病毒制造者的人以@XcodeGhost-Author身份出現在微博上發表致歉以及澄清聲明,表示XcodeGhost源於個人實驗,沒有任何威脅性行為,並公開了源碼。

該人士表示,所謂的XcodeGhost實際是苦逼iOS開發者的一次意外發現:修改Xcode編譯配置文本可以加載指定的代碼文件,於是寫下上述附件中的代碼去嘗試,並上傳到自己的網盤中。在代碼中獲取的全部數據實際為基本的app信息:應用名、應用版本號、系統版本號、語言、國家名、開發者符號、app安裝時間、設備名稱、設備類型。除此之外,沒有獲取任何其他數據。

“需要鄭重說明的是:出於私心,我在代碼加入了廣告功能,希望將來可以推廣自己的應用。但實際上,從開始到最終關閉服務器,我並未使用過廣告功能。而在10天前,我已主動關閉服務器,並刪除所有數據,更不會對任何人有任何影響。”上述人士表示,所謂的"XcodeGhost",以前是一次錯誤的實驗,不會影響任何App的使用,更不會獲取隱私數據,僅僅是一段已經死亡的代碼。

陸羽對記者表示,因為該網站域名註冊早在2015年2月25日,長期續一系列的隱藏和變換身份的操作,可能說明病毒制造者的行為是蓄意的。

沒有“絕對”安全

事實上,這已經不是蘋果產品第一次涉及“安全”事件,iOS此前曾被曝涉及多個“秘密後門”。

去年9月1日,眾多美國大腕女星像詹妮弗·勞倫斯、凱特·厄本、愛莉安娜·格蘭德以及維多利亞·嘉絲蒂等人的裸照接連曝光,有消息稱原因是有黑客攻擊了多個iCloud賬號所致。目前仍不清楚黑客如何侵入iCloud存儲服務獲取勞倫斯、厄本以及其他名人的不雅照片,但iCloud的安全性遭到了輿論的廣泛質疑。而就在同年8月中旬,蘋果還針對中國用戶的數據從國外轉存至中國電信雲存儲發表聲明稱,雲端服務商要加強數據中心的網絡安全防護,及時修補漏洞,防止黑客入侵和撞庫等盜號攻擊。

“從收益來看,安全投入並不直接產生效益。一般手機廠商說要建數據中心,沒有上千萬很難達成,比如500臺服務器,1臺5萬,就是2500萬的成本,還有這個數據中心帶來的帶寬費用以及流量等都是要考慮的因素。”酷派負責安全業務的相關負責人對記者表示。

“事實上,在大數據時代,保護自己的隱私並不容易,黑客只要願意,可能會攻破任何他想攻破的東西,只是時間問題。”上述酷派負責人認為,數據到雲端的傳輸過程,密碼傳到服務器的過程以及雲端存儲的過程都有可能遭受到黑客的入侵。

陸羽對記者表示,建議用戶立即修改AppleID密碼,以將損失的可能性降低。

附360網絡攻防實驗室確認的應用及具體版本號如下:

開眼1.8.0

聯通手機營業廳3.2

媽媽圈5.3.0

南方航空2.6.5.0730–2.6.5

南京銀行3.6–3.0.4

逆轉三國5.80.5–5.80

窮遊6.4.1

窮遊6.4.1–6.4

三國名將4.5.0.1–4.5.1

天使房貸5.3.0.2–5.3.0

天涯社區5.1.0

鐵路123062.1

同花順9.60.01

同花順9.26.03

圖釘7.7.2

網易公開課4.2.8

網易雲音樂2.8.3

網易雲音樂2.8.1

微信6.2.5

我叫MT4.6.2

我叫MT21.8.5

下廚房4.3.2

下廚房4.3.1

造夢西遊OL4.6.0

診療助手7.2.3

自由之戰1.0.9

卷皮3.3.1

簡書2.9.1

股票雷達5.6.1–5.6

高德地圖7.3.8.1040–7.3.8

高德地圖7.3.8.2037

夫妻床頭話2.0.1

動卡空間3.4.4.1–3.4.4

電話歸屬地助手3.6.3

滴滴打車3.9.7.1–3.9.7

滴滴出行4.0.0

炒股公開課3.10.02–3.10.01

百度音樂5.2.7.3–5.2.7

YaYa藥師1.1.1

YaYa6.4.3–6.4

WO+創富2.0.6–2.0.4

WallpaperFlip1.8

VGO視信1.6.0

UME電影票2.9.4

UA電影票2.9.2

Theme2.4–2.4

Theme2.4.2–2.4

Phone+3.3.6

Perfect3654.6.16

OPlayerLite21051–2105

MTP管理微學1.0.0–2.0.1

MailAttach2.3.2–2.3

JewelsQuest23.39

HowOldDoILook?HowOldAmI?-FaceAgeCamera3.6.7

H3C易查通2.3–2.2

DigitGod2.0.4–2.0

CuteCUT1.7

CarrotFantasy1.7.0.1–1.7.0

CamCard6.3.2.9095–6.3.2

Albums2.9.2

AA記賬1.8.7–1.8

51卡保險箱5.0.1

2345瀏覽器4.0.1

編輯:邊長勇

更多精彩內容
關註第一財經網微信號
PermaLink: https://articles.zkiz.com/?id=161056

網易雲音樂等知名App被植入惡意代碼 你中招了嗎?

來源: http://www.yicai.com/news/2015/09/4688065.html

網易雲音樂等知名App被植入惡意代碼 你中招了嗎?

一財網 一財網綜合 2015-09-18 21:56:00

9月18日,安全漏洞報告平臺烏雲發布報告稱,有病毒開發者在給蘋果手機的開發工具 Xcode 內寫入了一些病毒代碼,這導致了 App Store 里12306、網易雲音樂、高德地圖等常用的 App 中招。

9月18日,安全漏洞報告平臺烏雲發布報告稱,有病毒開發者在給蘋果手機的開發工具 Xcode 內寫入了一些病毒代碼,這導致了 App Store 里12306、網易雲音樂、高德地圖等常用的 App 中招。

Xcode 是蘋果的官方開發工具。烏雲網稱,開發者是用了非官方渠道下載的 Xcode ,導致所開發的應用被註入了第三方代碼,這會讓被感染的 App 會主動向一個網站上傳應用和系統的基本信息。

微博網友圖拉鼎對多個App進行了測試,已中招的有網易雲音樂、滴滴出行、12306、中國聯通手機營業廳、高德地圖、簡書、豌豆莢、網易公開課、下廚房、51卡保險箱、同花順、中信銀行動卡空間等。

最新的進展是,目前感染制作者的服務器已關閉,已經不構成實質上的信息泄露。不過烏雲網上有評論指出,該惡意代碼除了會收集 App 使用信息外還可能會在 App 里以彈窗的形式騙取用戶的 iCloud 或其他密碼。

網易雲音樂隨後在微博發布公告稱,“受非官方渠道開發工具 XcodeGhost 感染影響,iPhone 端部分應用會上傳產品自身的部分基本信息(安裝時間,應用ID,應用名稱,系統版本,語言,國家)。此次感染涉及信息皆為產品的系統信息,無法調取和泄漏用戶的個人信息。目前感染源制作者的服務器已經關閉,不會再產生任何威脅”。

網易雲音樂聲明

搜狗地圖官方也表示並未感染。截止發稿,其他 App 暫無回應。

以下為烏雲網安全預警報告:

不可信下載源 Xcode 包含惡意代碼預警(已有企業APP發布受到影響)

9月17日上午,微博用戶 @JoeyBlue_ 曝光稱,有開發者用了非官方渠道下載的 Xcode 編譯出來的應用被註入了第三方的代碼,會向一個網站上傳數據。目前已知兩個知名應用被註入。

烏雲知識庫作者蒸米對註入的病毒樣本“XcodeGhost“進行分析,確認了上述說法。經分析,該病毒會收集應用和系統的基本信息,包括時間、bundle id(包名)、應用名稱、系統版本、語言、國家等,並上傳到init.icloud-analysis.com(該域名為病毒作者申請,用於收集數據信息)。

烏雲截屏

“烏雲-漏洞報告平臺”微博截屏

快來看看你有這些 App 嗎?

 

對用戶有什麽影響?

目前來看,在 Xcode 中莫名加入的這段代碼並沒有什麽惡意,只是收集部分數據,但是不得不防的是,未來很可能出現更加帶有攻擊性的病毒註入 Xcode,那麽對於用戶手機安全,這其中存在巨大的隱患。

XcodeGhost 創新在哪?

與以往的病毒嵌入思路不同,XcodeGhost 直接把病毒代碼嵌入了開發工具源頭,這種另類的傳播方式直接讓其在初期的傳播廣度上獲得了非常好的效果,網易雲音樂等熱度 APP 中彈就是很好的證明。

為什麽要從第三方下載 Xcode?

歸根結底的原因還是在於國內 App Store 連接速度太慢,許多程序員為了提高效率,方便下載,會直接從各大論壇和網盤上找第三方資源,這就給一些不良少年提供了作案機會的可能性。

為什麽影響巨大?

根據國外網站paloalto的分析,coderfun 所釋放的Xcode dmg文件先是被廣泛發布到了Douban, SwiftMi, CocoaChina, OSChina這幾個論壇網站,然後又再百度雲出現了大量下載文件。

不僅如此,還成功感染了迅雷的離線服務器,也就是說,你常用下載軟件是迅雷的話,輸入官網的地址下載下來的 dmg 仍然有可能是被修改過的。

在這我們不得不佩服這個駭客四兩撥千斤的能力。

該如何應對?

目前的許多網友提供了一些針對性的解決方案:

1. 從官方渠道下載 Xcode

2. 程序員開發應該更加嚴謹的使用經過校檢的 Xcode 開發工具

3. 蘋果改善官方 APP Store 連接速度

4. 官方 APP Store 改進 APP 審核機制

對用戶的建議:

1. 立即卸載 中毒 app

2. 立即修改 app store 密碼

3. 如果在中毒 app 內使用過信用卡支付,立即廢棄並更換信用卡。

 

綜合來源:新浪科技、cnbeta、新浪微博

編輯:顏靜潔

更多精彩內容
關註第一財經網微信號
PermaLink: https://articles.zkiz.com/?id=161060

百度系應用全線中招,BAT里的百度要掉隊了

來源: http://www.iheima.com/space/2015/1109/152713.shtml

導讀 : 看完之後可能覺得作者的觀點有些偏激,但細想想,問題還是在百度自己身上。

很多人用“多事之秋”來形容百度今年的境遇,我反倒覺得用“喝涼水都塞牙”來描述更為貼切,而這一系列的窘境都是咎由自取。

近日,工信部對外公布了35款不良手機應用軟件,其中百度手機助手榜上有名。實際上,百度手機助手已經是工信部黑名單中的“常客”,“偷流量”、“吸費”、“捆綁安裝”等流氓行為早就司空見慣。與“WormHole”漏洞比起來,上黑名單簡直是“小巫見大巫”。

“全家桶”漏洞驚心動魄

10月中旬,國內最大漏洞報告平臺---烏雲(WooYun)透露,多款Android應用都存在一個名為“WormHole”的漏洞,黑客可以通過它遠程執行惡意代碼。百度系的App幾乎全部中槍,過億用戶受到影響。

目前,已知受到影響的百度系App包括:百度地圖、百度瀏覽器、百度貼吧、百度翻譯、百度視頻、百度手機助手、百度雲、百度音樂、百度新聞、百度圖片、百度輸入法、百度桌面 Plus。不難看出,百度“全家桶”幾乎一個不拉全部中槍。

爆料視頻顯示,通過百度系App,黑客在不接觸用戶手機的情況下就可以對手機實現遠程操控,包括安裝指定應用、啟動任意程序、打開網頁、添加聯系人、獲取用戶地理位置信息、讀寫文件、上傳隱私短信和照片、彈對話框顯示廣告或釣魚鏈接等多種操作。如此,不知道會有多少人的銀行卡被刷爆、被取空,又會有多少“艷照門”、“出軌門”被爆料呢?

更可怕的是,“WormHole”漏洞不受root 與否以及Android版本的影響,即便是在最新的Android 6.0中,漏洞依然暢通無阻。這就好比,家中請了一個叫百度的傭人,哪里都好偏偏有一個缺點----“出門不上鎖”。不出門那是全家生活無憂,一旦出門任何人包括外面的賊都可以進入家中偷東西、偷窺各類隱私,從而控制整個家庭。

“全家桶”模式有量無質

提及“全家桶”的概念,大眾首先會聯想到肯德基“全家桶”。肯德基“全家桶”量多實惠價低,全家可以盡情享用。從消費角度講,稱得上是一種超值消費。相比之下,百度系App“全家桶”可沒有那麽多的福利,甚至被眾多網友稱為“流氓團夥”。用戶在安裝百度某個軟件的時候或者重裝的時候,就會被捆綁上百度安全套件,包括百度衛士、百度殺毒、百度瀏覽器等一系列“全家桶”成員。

與此同時,一些安全專家表示,“WormHole”漏洞其實是基於百度的廣告端口存在的身份驗證和權限控制缺陷產生的,而此端口正好被用於廣告網頁、升級下載、推廣App。

在BAT的戰隊中,百度家的技術是三家中最強的,搞的深度學習,還成立了研究院。按理說,百度廣告端口實在不應該存在這樣的缺陷。這背後隱藏著什麽難言之隱呢?這就不得不提百度對移動端的布局。

百度系App“全家桶”的出現,正是百度布局移動端的重要體現。換言之,也是百度發力移動端的“焦灼”心態的寫照。毫不誇張地講,在移動端的布局中,百度反應遲緩被阿里和百度狠狠甩了一條街。當騰訊和阿里在出租車大戰、紅包大戰刀光劍影之時,百度只是充當了“看客”的角色。

另外,當百度抓緊對移動端發力的時候,卻犯了冒進主義思想。一段時間內,百度移動端APP產品湧湧而至:支撐LBS業務的百度地圖、充當應用商店的百度手機助手、提供個人移動雲存儲服務的百度雲、搶占上層入口的百度桌面、探索語音入口的百度語音助手、圍繞手機安全搭建的百度安全管家,諸如此類,應有盡有。實現了“沒有做不到,只有想不到”。

不過要命的一點是有量無質。那些入口屬性明顯的瀏覽器、桌面、手機助手產品,它們在與同類型的產品比拼中完全處於下風。相比阿里的支付寶、騰訊微信等核心產品,百度除了搜索,幾乎沒有能夠被知名度高的產品。百度“全家桶”模式,缺少核心關系鏈,產品又雜亂無章,加上“WormHole”漏洞,無疑讓百度移動端雪上加霜。

“掉隊趨勢”愈發明顯

作為中國最大的搜索引擎公司,百度一直以來與阿里巴巴、騰訊並稱為BAT,是中國互聯網最具影響力的三家公司。然而,在業績下滑、股價跳水的雙重影響下,百度已經從BAT陣營中掉隊。

從市值上看,百度遭遇滑鐵盧。截至7月29日,百度的市值跌至587.7億美元,僅略高於騰訊和阿里巴巴兩家公司市值的四分之一,三巨頭地位明顯不穩。即便比起站在第二梯隊的京東,百度的市值也僅僅多出30%。

從業務結構看,百度缺少生態基因。

阿里巴巴自營業務包括淘寶、天貓、支付寶、淘點點、淘寶電影、阿里影業等,其投資領域也涉及快的打車、高德地圖等,多覆蓋的業務模式使得阿里的營收呈現多元化,收入來自中國零售營收、國際零售營收、B2B業務營收、阿里雲及互聯網基礎信息營收等多方面。騰訊從自營的QQ、微信,到騰訊遊戲,再到騰訊視頻,以及投資領域的大眾點評、滴滴打車等,其成熟的戰略縱深,同樣讓業務營收呈現豐富多元化。

與上述兩家公司相比,百度似乎還難以被稱為一家生態型公司,因為除了百度搜索,以及勉強拿得出手的百度地圖,百度在其他領域的投資似乎總是投什麽失敗什麽,這也使得百度的收入有高達90%以上來自搜索引擎業務。

從發展空間上看,百度實則已經告別BAT戰隊。目前,德意誌銀行和投資銀行巴克萊都下調了對百度股價的預期。巴克萊分析師說:“股價將維持低位,除非百度在 O2O 業務上有重大的突破或是占據有力的市場地位。我們預計 2016 年末,百度 O2O 布局的成敗就會揭曉。”

或許很快就聽不到“BAT”三大互聯網巨頭的稱呼了,而是“AT”,這不是危言聳聽,而是互聯網行業本就是個“弱肉強食、適者生存”的激烈環境,誰也擺脫不了生存規則。

【每篇覆蓋100萬人的科技評論,微博@互聯網分析師於斌,微信個人號117821818,訂閱號『互聯網分析師於斌 ityubin』】

PermaLink: https://articles.zkiz.com/?id=168761

百度系應用全線中招,BAT里的百度要掉隊了

來源: http://www.iheima.com/space/2015/1109/152713.shtml

導讀 : 看完之後可能覺得作者的觀點有些偏激,但細想想,問題還是在百度自己身上。

很多人用“多事之秋”來形容百度今年的境遇,我反倒覺得用“喝涼水都塞牙”來描述更為貼切,而這一系列的窘境都是咎由自取。

近日,工信部對外公布了35款不良手機應用軟件,其中百度手機助手榜上有名。實際上,百度手機助手已經是工信部黑名單中的“常客”,“偷流量”、“吸費”、“捆綁安裝”等流氓行為早就司空見慣。與“WormHole”漏洞比起來,上黑名單簡直是“小巫見大巫”。

“全家桶”漏洞驚心動魄

10月中旬,國內最大漏洞報告平臺---烏雲(WooYun)透露,多款Android應用都存在一個名為“WormHole”的漏洞,黑客可以通過它遠程執行惡意代碼。百度系的App幾乎全部中槍,過億用戶受到影響。

目前,已知受到影響的百度系App包括:百度地圖、百度瀏覽器、百度貼吧、百度翻譯、百度視頻、百度手機助手、百度雲、百度音樂、百度新聞、百度圖片、百度輸入法、百度桌面 Plus。不難看出,百度“全家桶”幾乎一個不拉全部中槍。

爆料視頻顯示,通過百度系App,黑客在不接觸用戶手機的情況下就可以對手機實現遠程操控,包括安裝指定應用、啟動任意程序、打開網頁、添加聯系人、獲取用戶地理位置信息、讀寫文件、上傳隱私短信和照片、彈對話框顯示廣告或釣魚鏈接等多種操作。如此,不知道會有多少人的銀行卡被刷爆、被取空,又會有多少“艷照門”、“出軌門”被爆料呢?

更可怕的是,“WormHole”漏洞不受root 與否以及Android版本的影響,即便是在最新的Android 6.0中,漏洞依然暢通無阻。這就好比,家中請了一個叫百度的傭人,哪里都好偏偏有一個缺點----“出門不上鎖”。不出門那是全家生活無憂,一旦出門任何人包括外面的賊都可以進入家中偷東西、偷窺各類隱私,從而控制整個家庭。

“全家桶”模式有量無質

提及“全家桶”的概念,大眾首先會聯想到肯德基“全家桶”。肯德基“全家桶”量多實惠價低,全家可以盡情享用。從消費角度講,稱得上是一種超值消費。相比之下,百度系App“全家桶”可沒有那麽多的福利,甚至被眾多網友稱為“流氓團夥”。用戶在安裝百度某個軟件的時候或者重裝的時候,就會被捆綁上百度安全套件,包括百度衛士、百度殺毒、百度瀏覽器等一系列“全家桶”成員。

與此同時,一些安全專家表示,“WormHole”漏洞其實是基於百度的廣告端口存在的身份驗證和權限控制缺陷產生的,而此端口正好被用於廣告網頁、升級下載、推廣App。

在BAT的戰隊中,百度家的技術是三家中最強的,搞的深度學習,還成立了研究院。按理說,百度廣告端口實在不應該存在這樣的缺陷。這背後隱藏著什麽難言之隱呢?這就不得不提百度對移動端的布局。

百度系App“全家桶”的出現,正是百度布局移動端的重要體現。換言之,也是百度發力移動端的“焦灼”心態的寫照。毫不誇張地講,在移動端的布局中,百度反應遲緩被阿里和百度狠狠甩了一條街。當騰訊和阿里在出租車大戰、紅包大戰刀光劍影之時,百度只是充當了“看客”的角色。

另外,當百度抓緊對移動端發力的時候,卻犯了冒進主義思想。一段時間內,百度移動端APP產品湧湧而至:支撐LBS業務的百度地圖、充當應用商店的百度手機助手、提供個人移動雲存儲服務的百度雲、搶占上層入口的百度桌面、探索語音入口的百度語音助手、圍繞手機安全搭建的百度安全管家,諸如此類,應有盡有。實現了“沒有做不到,只有想不到”。

不過要命的一點是有量無質。那些入口屬性明顯的瀏覽器、桌面、手機助手產品,它們在與同類型的產品比拼中完全處於下風。相比阿里的支付寶、騰訊微信等核心產品,百度除了搜索,幾乎沒有能夠被知名度高的產品。百度“全家桶”模式,缺少核心關系鏈,產品又雜亂無章,加上“WormHole”漏洞,無疑讓百度移動端雪上加霜。

“掉隊趨勢”愈發明顯

作為中國最大的搜索引擎公司,百度一直以來與阿里巴巴、騰訊並稱為BAT,是中國互聯網最具影響力的三家公司。然而,在業績下滑、股價跳水的雙重影響下,百度已經從BAT陣營中掉隊。

從市值上看,百度遭遇滑鐵盧。截至7月29日,百度的市值跌至587.7億美元,僅略高於騰訊和阿里巴巴兩家公司市值的四分之一,三巨頭地位明顯不穩。即便比起站在第二梯隊的京東,百度的市值也僅僅多出30%。

從業務結構看,百度缺少生態基因。

阿里巴巴自營業務包括淘寶、天貓、支付寶、淘點點、淘寶電影、阿里影業等,其投資領域也涉及快的打車、高德地圖等,多覆蓋的業務模式使得阿里的營收呈現多元化,收入來自中國零售營收、國際零售營收、B2B業務營收、阿里雲及互聯網基礎信息營收等多方面。騰訊從自營的QQ、微信,到騰訊遊戲,再到騰訊視頻,以及投資領域的大眾點評、滴滴打車等,其成熟的戰略縱深,同樣讓業務營收呈現豐富多元化。

與上述兩家公司相比,百度似乎還難以被稱為一家生態型公司,因為除了百度搜索,以及勉強拿得出手的百度地圖,百度在其他領域的投資似乎總是投什麽失敗什麽,這也使得百度的收入有高達90%以上來自搜索引擎業務。

從發展空間上看,百度實則已經告別BAT戰隊。目前,德意誌銀行和投資銀行巴克萊都下調了對百度股價的預期。巴克萊分析師說:“股價將維持低位,除非百度在 O2O 業務上有重大的突破或是占據有力的市場地位。我們預計 2016 年末,百度 O2O 布局的成敗就會揭曉。”

或許很快就聽不到“BAT”三大互聯網巨頭的稱呼了,而是“AT”,這不是危言聳聽,而是互聯網行業本就是個“弱肉強食、適者生存”的激烈環境,誰也擺脫不了生存規則。

【每篇覆蓋100萬人的科技評論,微博@互聯網分析師於斌,微信個人號117821818,訂閱號『互聯網分析師於斌 ityubin』】

PermaLink: https://articles.zkiz.com/?id=168762

*欣泰成交超2600萬 券商稱有客戶誤為新購申購中招買入

上周五證監會宣布對欣泰電氣啟動強制退市程序,12日複牌後交易三十個交易日內,欣泰電氣證券簡稱調整為“*欣泰”,欣泰電氣證券代碼不變,股票價格的日漲跌幅限制比例不變,複牌首日該股股價一字跌停,跌9.97%,報13.1元,封單359590萬手,開盤後該股依舊維持跌停走勢,值得關註的是,截至午間收盤,該股共計成交1.65萬手,成交金額2158萬元,換手率1.82%,這說明仍舊有資金進場“博傻”。

對此,深交所午間提示提醒投資者特別關註該股票投資風險。

深圳東方港灣董事長但斌午間對此評論:以為即將退市的*欣泰會幾乎沒有成交量,沒想到居然到現在已成交2600萬。大A股真的有點看不懂……

同時,但斌還在其微博中提到:看到微信朋友圈有在券商工作的朋友發了這個緊急通知——大家註意,有其他券商的客戶今天收到短信稱今天要申購新股“300372”,實為即將退市股欣泰電氣,已經有客戶中招。大家註意一下這類事件的風險!今天沒有新股申購!!!如真應該涉嫌犯罪了!公安應該介入!

PermaLink: https://articles.zkiz.com/?id=204450

138個賬戶違規打新被列黑名單,基金牛散紛紛中招

來源: http://www.nbd.com.cn/articles/2016-12-01/1058062.html

每經記者 劉海軍 每經編輯 吳永久

近日,中國證券業協會(以下簡稱中證協)披露了一份首次公開發行股票配售對象黑名單,名單涉及138個股票配售對象 ,黑名單時限自2016年12月1日開始,截止日期為2017年5月30日。

火山財富(微信號:huoshan5188)註意到,此次被中證協列入黑名單的138個配售對象中,有多個基金公司賬戶和保險資金賬戶,甚至還有市場知名私募和牛散牽涉其中。

黑名單曝光138個配售對象

截至記者發稿,中證協官網的通知公告將《首次公開發行股票配售對象黑名單公告》置頂。

12月1日,中證協發布公告稱,為規範首次公開發行股票網下投資者及其配售對象的詢價與申購行為,根據《首次公開發行股票承銷業務規範》(以下簡稱《規範》)、《首次公開發行股票網下投資者管理細則》規定,決定對參與花王股份(603007)、華舟應急(300527)、健帆生物(300529)、三祥新材(603663)、新華文軒(601811)、幸福藍海(300528)、長久物流(603569)、中國電影(600977)、中潛股份(300526)的新股網下申購過程中,違反《規範》第四十五條、四十六條規定的 138個股票配售對象列入黑名單。

火山財富(微信號:huoshan5188)查閱相關規定後註意到, 《規範》第四十五條為“協會對承銷商進行檢查的內容”,包括路演推介的時間、形式、參與人員及內容;詢價、簿記、定價、配售的制度建立和實施;投資價值研究報告的撰寫、提供及其信息隔離制度的建立與實施;信息披露內容的真實性、準確性、完整性和及時性;存檔備查資料的完備性;協會認為有必要的其他內容。

《規範》的第四十六條為“承銷商應當配合協會進行檢查,不得以任何理由拒絕、拖延提供有關資料,或者提供不真實、不準確、不完整的資料。”

知名機構、牛散在列

黑名單顯示,138個被列入名單的股票配售對象有自然人和機構, 黑名單時限均自2016年12月1日開始,截止日期為2017年5月30日。

具體來看,黑名單中有機構,包括券商自營、基金、保險賬戶、財務公司賬戶等,如東方證券股份有限公司自營賬戶、百年人壽保險股份有限公司-傳統保險產品、申萬菱信基金-工商銀行-固定收益組合產品12期、天治核心成長混合型證券投資基金、富蘭克林國海新價值靈活配置混合型證券投資基金、中油財務有限責任公司自營賬戶等幾個資金賬戶,還有國企賬戶如中船重工科技投資發展有限公司機構自營賬戶等 。

火山財富(微信號:huoshan5188)註意到,除了券商自營、基金和保險賬戶外,還有私募賬戶,如武漢昭融匯利投資管理有限責任公司旗下的18只產品均列為黑名單中,巨杉資產的多只基金如巨杉凈值線9號證券投資基金業榜上有名。

其次,在眾多自然人賬戶中,火山財富了解到,還有牛散也在其中: 陳世輝自有資金投資賬戶。

雲南富豪陳世輝是一位職業操盤人士,以善於發掘上市公司的中長期投資價值而聞名。其實力雄厚,偏好中小市值個股,喜歡做遠離套牢區的個股的反彈行情和次新股的投機行情。

首次公開發行股票配售對象黑名單

(2016年12月 1日發布)

下方表格來源:中國證券業協會





PermaLink: https://articles.zkiz.com/?id=226061

Next Page

ZKIZ Archives @ 2019