找回密码
 立即注册
查看: 944|回复: 0

网传阿里云网盘存在设计漏洞

[复制链接]
发表于 2021-3-29 21:28:17 | 显示全部楼层 |阅读模式
有传闻说阿里云网盘存在设计漏洞,可通过伪造秒传文件的方式获取任何用户的文件,无论该用户是否分享过。因为基于sha1的设计没有经过鉴权。
秒传的设计本身会泄漏一些隐私信息。可以设想如果某公司规定企业文件禁止传入网盘,而用户A正好犯了这样的错误,这家公司本无法验证,但是网盘秒传功能提供了验证的途径。

这家公司只需要将文件夹中特定的一些非***作为标记物定期用秒传验证就可以确定有没有员工在犯错。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|免责声明|网站地图|趣乐园论坛

GMT+8, 2024-5-5 15:23 , Processed in 0.075070 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表