今天看啥  ›  专栏  ›  程序员鱼皮

阿里云盘惊现逆天 Bug,创建相册后可随意观看他人照片!

程序员鱼皮  · 公众号  · 互联网安全  · 2024-09-15 12:46

主要观点总结

本文报道了阿里云盘出现的灾难级Bug,用户在新建空相册时,系统会加载其他用户的私密照片。官方迅速处理并回应此事,但具体细节和后续处理结果尚未通报。作者认为这次事故的影响可能比服务器崩溃更严重,涉及用户隐私泄露。同时,作者提出了一些可能的Bug原因猜测。

关键观点总结

关键观点1: 阿里云盘出现灾难级Bug,涉及用户私密照片泄露。

用户在新建空相册时,系统会加载其他用户的私密照片,官方已进行临时拦截处理。

关键观点2: 官方尚未通报具体细节和后续处理结果。

包括Bug出现的原因、影响范围以及事后的处理结果等细节尚不清楚。

关键观点3: 事故影响可能比服务器崩溃更严重。

因为涉及到用户隐私的泄露,影响范围不可估量。

关键观点4: 作者提出了一些可能的Bug原因猜测。

包括查询个人相册数据时缺少查询条件、前端漏传查询条件导致的、不同客户端调用的接口和逻辑规则不同等可能性。


文章预览

9 月 14 日晚,网传多条视频和消息显示阿里云盘出现了灾难级 Bug,用户新建空相册时,系统会自动加载其他用户的私密照片! 根据网传截图,该 Bug 主要出现在 PC 端,官方应该很快就发现了该 Bug,并且大概 1 个多小时左右,官方对图片做了临时的拦截处理,虽然仍然能刷出来,但不可预览。 有专业媒体也询问了阿里云盘官方,工作人员回应:“已经收到其他用户反馈此类问题,已经上报相关部门。” 但至于 Bug 为什么出现、影响范围有多大、以及事后的处理结果,目前还不得而知,截止本文发文前,官方尚未有相关通报。 个人认为,这次的事故影响可能比服务器崩掉更严重,因为涉及到用户隐私的泄露,影响范围是不可估量的。想象一下,你把云盘当做备份,把自己的身份证、或者个人私密照片传了上去,结果被很多陌生人看到了,会是什么 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览