阿里云盘惊现「灾难级 Bug」,创建相册之后可随意观看他人照片,具体情况如何?此事影响有多大?
发布时间:
2024-09-17 12:51
阅读量:
19
这事情有点吓人。
阿里刚完成三年整改并且入了港股通,现在又出这个幺蛾子,这个云盘的Bug可大可小,你要是里面没什么核心机密大家看也就看了,要是一些不光彩的东西爆出来,那后果就很难收场了。
Bug具体是怎么被发现的呢,相册建个文件夹,分类选图片,可以看到其它用户云盘图片。
按照live site incident的处理方式,首先应该是stop bleeding,然后才去解决实际的bug。
要是问题确实严重了,那就只能先一刀切停止服务了,阿里把图片的浏览整体关停了,这也没毛病。
从技术层面来分析,有可能是在程序的设计环节或者数据管理方面出现了重大漏洞,从而导致用户数据出现了交叉混乱的情况。
但从其他大厂历史经验来看,每次因为技术性问题而出现影响范围较广的Bug必然会有一批技术人员被“优化”,毕竟因为你的代码不完善,导致公司受到负面影响,相应责任人肯定要承受后果。
先让子弹飞一会儿,看看阿里云官方说明,无论如何,这种级别的Bug一定会让用户对其数据安全性产生质疑。
我希望阿里云盘团队可以如实的公布是什么导致这个bug的。
不然的话,我对这个产品的访问控制一丁点的信任都没有,我建议在阿里云盘解释清楚之前,大家千万别在阿里云盘上存任何敏感信息。
END