其他

用百度网盘少了这个动作,就相当于“裸奔”了,黄磊、陈赫都中招!

2017-07-20 广州日报本地通

你是不是也把通讯录、身份证照片等重要信息放在百度网盘?如果你分享过链接,那么信息可能已经被泄露。




身份证照片、通讯录都能看到


“上万条车主个人信息,企业、政府高官信息、各种数据库……”7月18日晚,有自媒体用户发文称,在百度网盘可以看到大量私人信息,包括身份证、驾驶证照片、毕业照、甚至企事业单位内部通讯录……


△文章截图


网友都惊呆了,“感觉自己在裸奔……”


文章称,百度网盘有一个 “分享”功能,一旦分享,就会生成一个公链,所有点这个公链的人都可以看到里面的内容。如果想安全点,可以生成私链,会生成一个密码,想访问文件的人要知道提取码才能获取。



这个公链就变成了找到文件的钥匙,所有点这个生成的公链的人都可以看到里面的内容。


如果你想安全点的话,可以生成私链,会生成一个密码,想访问文件的人不仅要知道链接,还要知道提取码。


因为一些用户不经意的误操作,自己手滑偶然会把他们生活相关的东西 “ 分享 ” 了

可怕的是,在一些第三方网盘搜索网站上,都能轻易搜索到这些内容。这些内容包括一些网盘用户通过公开方式分享的个人照片、通讯录等涉及个人信息的文件。


比如某人的主页是这样的↓

这明显就是分享了自己的手机相册,但主人似乎并不知情。


他去过哪些地方、拍的照片,统统都可以看到……

图片来源:差评



网盘搜索网站上可获取个人信息


记者试着搜索了一下“百度网盘搜索”,结果!出现一堆第三方网盘搜索网站。



这些搜索引擎很好用,搜了个 “ 毕业照 ”,就几乎看遍了全国的大学。。。


毕业证↓


毕业照↓

图片来源:差评

(来自复旦大学的毕业照)



有驾驶证的超清照片。。。


有成批量的高清身份证正反面照片。。。


感觉小学生们多半拿去防沉迷了。。。


有车主信息,车牌,车架号,身份证,地址,手机号一应俱全。。。


百度网盘上搜到的表格


表格打开后(差友们可以点开大图看看)


更丧病的是,还有专门针对豪车车主的名单,他们分别是:


奥迪车主


凯迪拉克车主


宝马车主


奔驰车主


路虎车主


高贵的玛莎拉蒂车主


金色传说级别的宾利和兰博基尼车主!


车主也就算了,他们还有各大老板。。。


清华的老板们你们好!


这些表格包括了各地各行各业老板们的公司名,所处行业,私人联系电话。。。


如果上面那些你还觉得没什么的话,请看下面的截图。。。


市。。。市长好。。。

甚至还有百度云全体QA合影(QA是 QUALITY ASSURANCE 的缩写,大家大概可以理解为测试工程师)



图片来源:差评



在搜索与合同相关的关键词时,排在第一位的是黄磊的某代言合同。除了黄磊,陈赫等明星的合同协议也不难找到


▶记者联系到了护照扫描件被泄露的钱先生,他说:


当时是自己主动公开分享,但没想到会被全网搜索到。


▶黄磊代言合同甲方公司的市场部经理杜某也表示:


还是第一次听说合同被泄露的消息。



百度回应:

将加大对网盘搜索网站的打击力度


昨天,百度网盘在其官方微博上做出一则说明。说明中称,用户在选择把数据上传到百度网盘后,网盘会确保数据的安全性,不进行公开分享绝不会被他人看到,创建加密分享,文件也绝不会被搜到。


百度网盘用户“在分享文件的时候, 如果不设置提取码,而是公开分享链接,文件将被第三方网盘搜索抓取”的问题,百度网盘特做如下说明:

第一、用户在选择把数据上传在百度网盘后,网盘会确保数据的安全性,不进行公开分享,绝不会被他人看到;创建加密分享,文件也绝不会被搜到

第二、 百度网盘为了保护用户数据安全,避免隐私泄漏,在分享文件时,设置了“加密分享”,提示有:选择“加密分享”,仅限拥有密码者查看,更加私密安全的提示信息;而部分用户还是会选择“公开分享”,也有明确提示“公开,即任何人可查看、下载,同时出现在你个人主页”。另外,在百度网盘的用户协议中的“隐私保护”部分也有相关提示,并且呼吁用户在选择分享时设置“加密分享”;

第三、百度网盘深知用户隐私保护是产品的生命所在,一贯高度重视用户隐私,不断创新从技术上加强用户隐私保护;同时我们将加大对第三方网盘搜索网站的打击力度。

最后,感谢媒体的关注与监督;百度网盘后续会采取更多技术手段,全力保障网盘用户的数据安全和隐私。


也就是说,可以被搜索到的百度网盘资源,都是用户主动公开分享的


△百度回应截图



百度方面称:


这些搜索引擎已经违背了行业准则,已设置黑名单,屏蔽此类网站的违规抓取。但由于这些网站经常通过更换域名等方式来逃避监测,导致无法被完全清除,将加大对第三方网盘搜索网站的打击力度。同时呼吁用户,对“隐私”内容采取加密的方式分享

 


专家建议百度网盘

增加公开分享的风险提示


多名专家和律师向记者表示,由于百度网盘已经在用户服务协议以及分享页面明确告知用户,如果选择公开分享,资源将可以被“任何人查看或下载”,且各种搜索引擎也可能会抓取这些信息,因此百度网盘基本可以免责


▶中国信息安全研究院副院长左晓栋:

“这就相当于用户开了个博客,选择对所有人可见,那就不能怪别人看到了他的内容”,如果第三方用自动化的方式去抓取信息,无非是手段不同而已,行为本身并不违法。


他认为百度网盘有需要改进的地方。他建议,百度网盘可以增加更多的风险提示,让用户切实意识到“公开链接”意味着什么。


▶北京志霖律师事务所副主任赵占领:

“百度应该没有法律责任,但是产品技术上有必要更完善。”




网友评论:


广报君赶紧去检查了一下自己的网盘,

在此也提醒各位:

分享的时候记得选加密分享!

加密分享!!

一个动作保护你的隐私!


来源:差评(chaping321)、北京青年报、隐私护卫队(shenduxinwen)、南方都市报、成都商报(cdsb86612222)

编辑:广州日报全媒体


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存