查看原文
其他

阿里云盘灾难级BUG:能看别人照片?

冯若航 非法加冯
2024-09-29

据网络消息,阿里云盘曝出史诗级 BUG ,可以看到其他用户云盘图片。目前流传的聊天记录显示:在阿里云盘相册中新建个文件夹,分类选择图片,就可以看到其他用户云盘图片。复现视频见B站连接:

根据聊天记录来看,要用 PC 客户端才能卡 BUG。笔者用 Mac 客户端暂时无法复现,不过有群友表示复现成功,也有群友表示人已经反馈略缩图已经紧急屏蔽了。

数据安全上的问题通常优先级远远高于数据可用性。我不知道目前这个Bug修复没有,如果没有修复,最明智的做法应该是赶紧把服务停掉。例如,瑞典互联网金融服务公司 Klarna 也曾经遇到过类似的 BUG (缓存错误导致数据安全问题),它们立即停止了服务避免进一步泄漏,但目前阿里云盘仍然可以访问。

阿里最近有点儿水逆,9月10 号阿里云新加坡机房火灾淋水故障,到现在已经 105 个小时了,还没有完全修复,月可用性已经下降到 85%,年可用性指标已经下降到 98.8% ,再次刷新记录。一波未平,一波又起,让人嗟叹。

这次事故利好群晖与 NAS 厂商 —— 并再次告诉我们一个硬道理,数据一定要在自己手里,放在别人 —— 特别是云服务上迟早要出事。云盘留着当个电影下载站还不错,拿来放个人隐私数据还是算了吧。

云计算泥石流
曾几何时,“上云“近乎成为技术圈的政治正确,整整一代应用开发者的视野被云遮蔽。就让我们用实打实的数据分析与亲身经历,讲清楚公有云租赁模式的价值与陷阱 —— 在这个降本增效的时代中,供您借鉴与参考。
点一个关注 ⭐️,精彩不迷路
搜索 pigsty-cc ,加入微信讨论群组


阿里云新加坡可用区C故障,网传机房着火
草台班子唱大戏,阿里云RDS翻车记
这次轮到WPS崩了
我们能从网易云音乐故障中学到什么?
我们能从阿里云史诗级故障中学到什么
我们能从腾讯云故障复盘中学到什么?


云盘是不是杀猪盘?

云数据库是不是智商税

扒皮云对象存储:从降本到杀猪

剖析云算力成本,阿里云真的降价了吗?

从降本增笑到真的降本增效

阿里云又挂了,这次是光缆被挖断了?

互联网故障背后的草台班子们

阿里云周爆:云数据库管控又挂了

【阿里】云计算史诗级大翻车来了

taobao.com证书过期


【腾讯】云计算史诗级二翻车来了

云SLA是安慰剂还是厕纸合同?

腾讯云:颜面尽失的草台班子

垃圾腾讯云CDN:从入门到放弃


我们能从网易云音乐故障中学到什么?

GitHub全站故障,又是数据库上翻的车?

全球Windows蓝屏:甲乙双方都是草台班子

删库:Google云爆破了大基金的整个云账户

云上黑暗森林:打爆AWS云账单,只需要S3桶名




修改于
继续滑动看下一个
非法加冯
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存