提醒下, 115 下载文件是不安全的

2023-06-18 23:37:45 +08:00
 BeautifulSoap

闲来无论抓了个包,直接日了狗了

网页里那个 “SSL 加密下载” 设置就是个笑话。不管你用的是官方的 115 电脑客户端还是 115 浏览器,只要是下载清一色用 http 明文传输内容。以为开了 “SSL 加密下载” 就安心的人你被骗了

这意味着无论你用 115 下了什么,在网络管理者那都一清二楚。如果你在公司或者非家庭网络环境里用过 115 传输重要或有敏感信息的文件,那么这些文件很可能已经不再安全。如果拿来开车,那么你的 xp 可能早就在公司或其他地方的网络管理员那一览无余

至于身在海外的人,你用 115 下载版权物品或者与当地法律冲突的东西,你的运营商实际上可能已经有相应的证据(虽然运营商主要关照 p2p ,但这种直接明文传 http 而且一下就是几十几百 GB 的,不知道会不会有对应记录)

ps: 虽然现在有非官方提取链接传到 aria2 下载的脚本,但下的文件数量非常多的话会极度难用

5169 次点击
所在节点    分享发现
31 条回复
Musong
2023-06-19 12:48:12 +08:00
没用过 115 ,不过 mega 貌似默认也是 http ,而且还提示“mega 数据已加密,http 也可以”啥的
maxxfire
2023-06-19 12:51:40 +08:00
都是程序员,不如自己发明一个编码好了
BeautifulSoap
2023-06-19 12:57:26 +08:00
@Musong 注意看帖子啊,115 是 http 传明文要不然我也不会觉得这么炸裂

@maxxfire 你好,假设我随便糊了个用 aes 加密传输的代码,你能告诉我如何才能让 115 用到他们的服务器上吗 :)
maxxfire
2023-06-19 13:38:46 +08:00
@BeautifulSoap 可以给你一些提示,比如在音频或视频里面,放置隐藏内容。特别是视频这种大文件,可以存储大量有用信息。当然普通人打开就是欣赏正常视频。
BeautifulSoap
2023-06-19 14:05:17 +08:00
@maxxfire 那么请问我用 115 离线了一个视频资源,请问你能给出一个不把文件下下来的情况下,处理这个视频文件吗
yulgang
2023-06-19 15:12:43 +08:00
@YGHMXFAL #1 套娃,整一层不加密的😹
gap
2023-06-19 16:09:46 +08:00
吓死,不知道阿里云盘是不是...
BABYMETAL
2023-06-19 16:43:03 +08:00
考虑到 115 大部分人都是拿来看片的,估计这事没啥水花
wizardyhnr
2023-06-19 23:05:51 +08:00
然而百度网盘提取的 aria 链接在 linux 下用 aria2c 下载也是转向到 http 的。。。
rekulas
2023-06-20 21:50:36 +08:00
@YGHMXFAL 感觉是谣言,我刚试了下可以上传,不清楚跟账号有没关系

再说就算禁止了也很难识别,如果真禁止了我马上二开 7z 加密后再加个壳变成二进制,估计分分钟上千 star,云服务总不可能连二进制都不允许
YGHMXFAL
2023-06-20 23:36:46 +08:00
@rekulas 电报那个应该是个例,但是也不罕见,因为我自己也遇见过,独一无二地加密压缩包,从未分享,也被和谐了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/949793

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX