百度网盘!大量用户隐私泄露!黄磊陈赫都中招了
本篇文章1621字,读完约4分钟
你也把重要的信息比如地址簿和身份证照片放在百度网盘上吗?如果您共享了一个链接,信息可能已经泄露。
百度的网络磁盘怎么了?
来源:中国经济网
你也把重要的信息比如地址簿和身份证照片放在百度网盘上吗?如果您共享了一个链接,信息可能已经泄露。
可以看到身份证照片和地址簿
“成千上万的车主个人信息、企业、各种数据库...”7月18日晚,一位自媒体用户发布文件称,在百度的网络磁盘上可以看到大量私人信息,包括身份证、驾照照片、毕业照,甚至企事业单位的内部通讯录...
△文章截图
百度的网络磁盘怎么了?披露个人隐私?
每个使用网盘的人都知道百度网盘有分享功能。通常,如果您想与他人共享网络磁盘中的文件,您可以使用密码生成一个私有链。另一方必须输入正确的密码才能提取文件。
然而,百度的网络磁盘还有另一个“共享”功能。一旦共享,它将生成一个公共链接。
这个公共链成为找到文件的关键,每个指向这个生成的公共链的人都可以看到里面的内容。
这种共享可以直接在用户的个人主页上看到。因此,你的私人信息可能在你知道之前就被泄露了。
有人试了一下,发现了很多信息。因为个人百度云的共享链接里有一系列的数字。这个数字是固定的——从“1”开始,一个接一个地增加!
通过自制的爬虫脚本,许多用户无意中分享了信息
从名字来看,有老阿姨的密码,各种盗版电影,盗版软件,一些医院资料,甚至百度云问答照片!?(qa是质量保证的缩写,可以理解为测试工程师)
有很多高清身份证的正面和背面照片!!!
还有车主信息、车牌、车架号码、身份证、地址和手机号码。
有各种各样的大老板
甚至有各种各样的领导人
星星也不例外。在搜索与合同相关的关键词时,首先是黄磊的背书合同。除了黄磊、陈赫等明星,合同协议不难找到。
记者联系了护照扫描被泄露的钱先生。他说:
当时我主动公开分享,但没想到会被整个网络搜索到。
黄磊代言合同甲方公司营销经理杜某也表示:
这是我第一次听说合同被泄露了。
看到这一点,你可能仍然认为有必要用爬虫脚本搜索,只有那些能做脚本的人才能搜索。
更可怕的是,得到这种“搜索脚本”太容易了。
在搜索引擎中进入“百度网盘搜索”,有很多第三方网盘搜索网站↓ⅵ
点击第三方搜索网站“网络磁盘之家”,输入“企业通讯簿”,并选择文档选项。
这是在百度云去年被曝光自动分享/披露用户照片后,百度网盘再次指出产品逻辑存在问题,用户照片和文件等私人信息可能会泄露。
百度回应称:将加大对在线搜索网站的打击力度
根据百度的网络磁盘,这次信息泄露是因为用户在上传到网络磁盘时选择了公开分享文件,但是没有设置密码!
百度网盘官员指出,用户选择上传数据到百度网盘后,网盘将保证数据的安全性。如果你不公开分享,你将永远不会被别人看到;创建一个加密的共享,文件将永远不会被搜索。
因此,第三方搜索网站可以轻松抓取每个人的信息。百度网盘将加大对第三方搜索网站的打击力度!
专家建议百度网盘增加公开分享的风险警示
许多专家和律师告诉记者,百度的网络磁盘已经在用户服务协议和共享页面中明确告知用户,如果你选择公开共享,资源可以被“任何人”查看或下载,各种搜索引擎可能会抓取这些信息,所以百度的网络磁盘基本上可以免除责任。
中国信息安全研究院副院长左晓东:
“这相当于用户打开一个博客,选择让所有人都能看到,所以你不能责怪别人看到了他的内容。”如果第三方使用自动方法获取信息,那只不过是不同的手段,而行为本身并不违法。
他认为百度的网络磁盘需要改进。他建议百度的网络磁盘可以添加更多的风险警告,这样用户才能真正了解“开放链接”的含义。
赵占领,北京市支林律师事务所副主任:
"百度应该没有法律责任,但是产品技术需要更加完善."
用户评论:
我很快检查了我自己的网络磁盘。
我还要提醒你:
分享时记得选择加密!
一个行动保护你的隐私!
综合参考:19楼(身份证号:19楼),《城市日报》,《成都商报》,不良评论等
标题:百度网盘!大量用户隐私泄露!黄磊陈赫都中招了
地址:http://www.f3wl.com/fsxw/14321.html
免责声明:佛山日报致力于打造最全面最及时的佛山新闻网,部分内容来自于网络,不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,佛山日报的作者将予以删除。