阿里云盘现灾难级 bug,特定操作下,可获取到别的用户的相册

5 天前
 mc2tap

目前使用 115 ,最近刚好萌生了自建 nas 的想法……

9756 次点击
所在节点    NAS
81 条回复
BaiLinfeng
4 天前
裁员裁到大动脉了?
skull
4 天前
说明用户的数据就是逻辑隔离而已,一条语句写错就全看到了
darkengine
4 天前
啊?这么简单的路径没测出来?
CNM47589
4 天前
还真有人用国产网盘存自己照片,国产网盘不是只能用来放盗版美剧吗?
luyan
4 天前
狗阿里网盘不能碰了...
kk2syc
4 天前
@CNM47589 jav 经过编码也是可以的
pcdd
4 天前
@baolei666 姜萍事件冷处理
PeneceaQwQ
4 天前
@zcq100 真的离谱,不理解怎么会起火,pikpak 也受影响
maizero
4 天前
击穿了我对国内网盘的信任,我错了……我真的没想到居然有如此离谱的低级安全问题。
ChanceLi
4 天前
阿里但凡负责一点,就应该通知所有用户这次泄露事件,让用户做好应对措施,显然他们并没有把用户的利益放在第一位,还是在玩公关,想保住云盘业务。
jameszhangqk1
4 天前
草台班子系列 +1
sayoll
4 天前
国内厂商不奇怪,服务条款所谓的隐私,可能就是 隐私 2 字了。
wtdd
4 天前
百度,夸克,189 ,小米,华为,OV……等等其他国内网盘难道会有所不同么
DandelionFlowers
4 天前
现在连网盘都打不开了 登录啥也看不见
modayuanshuai
4 天前
@eastcukt 老哥,如何申请退款呢
wolonggl
4 天前
系统有 bug 很正常的
shouh
4 天前
@Hozoy 正解
Jiajin
4 天前
iCloud 出这种级别的 bug ,我可能会很难受,自建过 nas ,nextcloud ,兜兜转转还是回归 iCloud
panlatent
4 天前
一开始他们说阿里云百度云 我一笑置之,但他们说 iCloud .......... 因为我真的在用 🐶
unidotnet
4 天前
我猜是新建相册后有什么特殊字符导致 SQL 注入,出现了 or 什么的情况,然后照片和对象存储不一样不需要 token 验证就能直接访问,于是。。。反正我全靠 iCloud/Google Photos

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1073087

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX