记一次飞书账户被封禁及解封,和封禁原因的分析(可能是 Log4j2 漏洞)

2021-12-17 13:06:51 +08:00
 JohnH

蹭热点能力 get !

事件经过

原因分析

大致可以确定是触发了飞书 Log4j2 漏洞的预警,消息截图(昨天下午收到的消息)

⬆️截图中的 APP:飞书⬆️

⬇️截图中的 APP:钉钉⬇️

消息原文(不转换发不上来)

5pe26Ze0OjIwMjEtMTItMTYgMTQ6MDg6MDIKSVA6MTk0LjUuNzMuNgpVQToke2puZGk6bGRhcDovL2RpdmQtOGJjY2MwNjUyNzM5NzJiMmU5NjA2YTc5YmE2NzQ5MDVfJHtkYXRlOllZWVlNTWRkSEhtbXNzfV9odHRwc19Vc2VyLUFnZW50LmxvZzRqZG5zLngwMC5pdC99

是的,飞书和钉钉都用了

是的,钉钉收到 2 条,飞书只收到 1 条,另一条估计被拦了

至此,分析结束了

比较有意思的点

为什么用飞书 /飞书文档?

后续是否继续使用飞书或钉钉或其他笔记软件,举棋不定,只不过现在用挺爽

3345 次点击
所在节点    程序员
8 条回复
mineralsalt
2021-12-17 13:08:41 +08:00
看上去确实
mxT52CRuqR6o5
2021-12-17 13:11:17 +08:00
用 telegram 啊
RangerWolf
2021-12-17 15:18:12 +08:00
“也有部分功能差于钉钉” 这部分想请教一下?

我不是字节的人,不过我也在同时对接飞书跟钉钉,感觉从体验上飞书比钉钉整体要更好一些~
RangerWolf
2021-12-17 15:18:59 +08:00
补充一下,除了楼主您在正文提到的这部分
janus77
2021-12-17 15:33:41 +08:00
建议发全球工单系统
gadfly3173
2021-12-17 15:39:53 +08:00
个人觉得石墨的在线文档比飞书更强大,共享空间可以根据文件夹不同的层级分配权限,比如设置子文件夹为核心人员查看而父文件夹团队所有人查看这样的功能飞书就无法实现
JohnH
2021-12-17 16:05:01 +08:00
@mxT52CRuqR6o5 #2 主要是不想翻墙用
JohnH
2021-12-17 16:19:42 +08:00
@RangerWolf #4
其实也是为了避免引战,才用这种方式表达。
我主要使用的就是网页版文档,其他的用的比较少
比如上面提到过的文档不支持行内图文混排,网页版文档不支持生成长图什么的,如果用不到,就是小问题。如果用到了,影响其实还挺大的。估计以后的迭代也会支持

要说整体体验的话,其实飞书更舒服

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/822788

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX