当前位置: 首页 > article >正文

网传阿里云盘出现bug,可看到其他用户云盘图片

在这里插入图片描述

9月14日消息称,阿里云盘被曝出存在一个“灾难级的严重 bug”。有用户偶然发现,在阿里云盘的相册功能中,只要创建一个文件夹,然后在分类选择图片这一操作下,竟然可以看到其他用户云盘里的图片。

在这里插入图片描述

目前,阿里云盘方面似乎已经意识到了问题的严重性,正在进行紧急热修复。有网友实地测试,虽然现在来自其他人云盘的图片仍然能够刷出来,但是已经处于不可预览的状态,看似是阿里云盘采取了临时的拦截处理,以防止漏洞进一步扩大。

从目前了解到的情况来看,此次 bug 的影响范围尚难以准确评估,但众多用户的反馈表明,这一事件已经引起了广泛而高度的关注。不少用户对此可能造成的隐私泄露深表震惊和担忧。

在云存储这个快速发展的行业中,安全问题始终是核心关键所在。

回顾过往,也曾有一些云存储服务出现过不同程度的安全漏洞事件,但往往以数据丢失、容量错误居多,像阿里云盘此次涉及严重隐私泄露的漏洞确实极为罕见。

从技术层面来分析,有可能是在程序的设计环节或者数据管理方面出现了重大漏洞,从而导致用户数据出现了交叉混乱的情况。这一漏洞不仅极有可能导致大量用户的隐私泄露,给用户带来不可挽回的损失,同时还可能极大地影响用户对云存储服务的信任度,一旦用户对云存储失去信任,整个云存储行业都将面临巨大的挑战,发展也会受到严重阻碍。

然而,据我查询最近的阿里云盘最新功能发现:在今年6月,阿里方就对外公布 新版本已对功能进行调整,「备份盘」和「资源库」已整合至「文件」入口,升级「最近保存」、「最近在看」与「分享有更新」等功能模块。

https://apps.apple.com/cn/app/%E9%98%BF%E9%87%8C%E4%BA%91%E7%9B%98/id1494661473?l=en-GB
在这里插入图片描述
此次问题,估计属于降本增效下,调整功能架构所致,建议大厂仍然需要进行 Alpha 和 Beta 的测试,再尝试向市场迭代系统。


http://www.kler.cn/a/315276.html

相关文章:

  • 「QT」文件类 之 QDataStream 数据流类
  • FFmpeg 4.3 音视频-多路H265监控录放C++开发十三.2:avpacket中包含多个 NALU如何解析头部分析
  • AutoDL远程连接技巧
  • PHP反序列化_3-漏洞利用
  • Pytest-Bdd-Playwright 系列教程(9):datatable 参数的使用
  • 在 CentOS 系统中,您可以使用多种工具来查看网络速度和流量
  • VideoFileClip 切割视频
  • C#往压缩包Zip文件的文件追加数据
  • go注册中心Eureka,注册到线上和线下,都可以访问
  • 通过示例来展示C++中Lumda函数的原理是什么及如何来使用它?
  • SOI 刻蚀气体
  • DHCP协议原理(网络协议)
  • 用apache httpd来实现反向代理
  • openFrameworks_如何使用ofxXmlSettings和ofxGui来创建识别界面
  • 机器人的动力学——牛顿欧拉,拉格朗日,凯恩
  • C++ —— vector 的模拟实现
  • 【计算机网络】运输层协议解析
  • Flutter - Win32程序是如何执行main函数
  • jmeter得到的文档数据处理
  • 后端接收数组,集合类数据
  • 数据结构之算法复杂度
  • 基于BiGRU+Attention实现风力涡轮机发电量多变量时序预测(PyTorch版)
  • 软考中级软件设计师——数据结构与算法基础学习笔记
  • 【图灵完备 Turing Complete】游戏经验攻略分享 Part.5 编程
  • 【若依RuoYi-Vue | 项目实战】帝可得后台管理系统(二)
  • Linux自主学习篇