阿里云盘现灾难级 bug,特定操作下,可获取到别的用户的相册

64 天前
 mc2tap

目前使用 115 ,最近刚好萌生了自建 nas 的想法……

11054 次点击
所在节点    NAS
81 条回复
BaiLinfeng
63 天前
裁员裁到大动脉了?
skull
63 天前
说明用户的数据就是逻辑隔离而已,一条语句写错就全看到了
darkengine
63 天前
啊?这么简单的路径没测出来?
CNM47589
63 天前
还真有人用国产网盘存自己照片,国产网盘不是只能用来放盗版美剧吗?
luyan
63 天前
狗阿里网盘不能碰了...
kk2syc
63 天前
@CNM47589 jav 经过编码也是可以的
pcdd
63 天前
@baolei666 姜萍事件冷处理
PeneceaQwQ
63 天前
@zcq100 真的离谱,不理解怎么会起火,pikpak 也受影响
maizero
63 天前
击穿了我对国内网盘的信任,我错了……我真的没想到居然有如此离谱的低级安全问题。
ChanceLi
63 天前
阿里但凡负责一点,就应该通知所有用户这次泄露事件,让用户做好应对措施,显然他们并没有把用户的利益放在第一位,还是在玩公关,想保住云盘业务。
jameszhangqk1
63 天前
草台班子系列 +1
sayoll
63 天前
国内厂商不奇怪,服务条款所谓的隐私,可能就是 隐私 2 字了。
wtdd
63 天前
百度,夸克,189 ,小米,华为,OV……等等其他国内网盘难道会有所不同么
DandelionFlowers
63 天前
现在连网盘都打不开了 登录啥也看不见
modayuanshuai
63 天前
@eastcukt 老哥,如何申请退款呢
wolonggl
63 天前
系统有 bug 很正常的
shouh
63 天前
@Hozoy 正解
Jiajin
63 天前
iCloud 出这种级别的 bug ,我可能会很难受,自建过 nas ,nextcloud ,兜兜转转还是回归 iCloud
panlatent
63 天前
一开始他们说阿里云百度云 我一笑置之,但他们说 iCloud .......... 因为我真的在用 🐶
unidotnet
62 天前
我猜是新建相册后有什么特殊字符导致 SQL 注入,出现了 or 什么的情况,然后照片和对象存储不一样不需要 token 验证就能直接访问,于是。。。反正我全靠 iCloud/Google Photos

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1073087

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX