阿里云盘惊现逆天 Bug,创建相册后可随意观看他人照片!

9 月 14 日晚,网传多条视频和消息显示阿里云盘出现了灾难级 Bug,用户新建空相册时,系统会自动加载其他用户的私密照片!

根据网传截图,该 Bug 主要出现在 PC 端,官方应该很快就发现了该 Bug,并且大概 1 个多小时左右,官方对图片做了临时的拦截处理,虽然仍然能刷出来,但不可预览。

有专业媒体也询问了阿里云盘官方,工作人员回应:“已经收到其他用户反馈此类问题,已经上报相关部门。”

但至于 Bug 为什么出现、影响范围有多大、以及事后的处理结果,目前还不得而知,截止本文发文前,官方尚未有相关通报。

个人认为,这次的事故影响可能比服务器崩掉更严重,因为涉及到用户隐私的泄露,影响范围是不可估量的。想象一下,你把云盘当做备份,把自己的身份证、或者个人私密照片传了上去,结果被很多陌生人看到了,会是什么感受?

根据个人开发经验,应该是查询个人相册数据时少了一些查询条件,比如 userId = xxx。或者是关联查询时,先查询对应 userId 的图片 id,再用图片 id 去查询图片列表;由于是空相册没有图片,所以就没有将图片 id 作为查询列表的限制条件。当然以上只是个人猜测,由于该 Bug  主要出现在 PC 端,还有是前端漏传查询条件导致的,或者不同客户端调用的接口和逻辑规则不同。

但无论是以上哪种猜测,估计都是一个特别低级的 Bug。蹲一手官方的通报,到时候若能送个会员定是极好的。


👇🏻 点击下方阅读原文,获取鱼皮的编程习路线、原创项目教程、求职面试宝典、编程交流圈子。


往期推荐

上班摸鱼刷题,不会再被抓了~

24 年最新原创项目教程,附简历写法 + 面试题解

鱼皮的免费自学 SQL 网,开源了!

超 10 万人在用的简历模板,绝了

25 届神仙公司名单(校招)

24 年 Java 学习路线《速览版》

我开源了一套 RPC 框架,学爆它!

相关推荐

  • 历时两年半,我们 “搬家” 了!
  • KAN干翻MLP,开创神经网络新范式!一个数十年前数学定理,竟被MIT华人学者复活了
  • Nature:探秘世界最快超算的一天
  • 拯救OpenAI 1500亿估值,就靠o1了?全新Scaling Law终结奥特曼「非营利游戏」
  • 用上大模型,阴谋论不灵了!来自MIT最新研究丨Science封面
  • 打破波士顿动力空翻专利后,国产人形机器人左手拧螺丝,右手咖啡拉花
  • 陶哲轩提前实测满血版o1:能当研究生使唤
  • 这些python库操作excel太方便了!
  • 纯 CSS 实现在鱼缸中养一条鱼【附源码】
  • 文本挖掘实践再回顾:基于游记的事件演化序列抽取与图谱可视化展示
  • 老刘的RAG小课堂开始啦!从朴素RAG到KG增强RAG再到文档解析三阶段
  • 三个月建成“世界最大”Nvidia GPU 计算集群,马斯克:不够,还要再加 10 万个
  • InfoQ 技术大会双节福利套餐来啦!无套路立享折扣优惠
  • OpenAI 正在卷土重来!发布最新模型 o1,这次变为华人扛大旗?
  • “法定退休年龄计算器”热到崩溃;活久见:近一万颗星的知名开源项目竟被无理要求闭源;“纯血鸿蒙”正式版将于月底上线 | Q资讯
  • 如何用 Web 界面 AI 工作流提升科研写作效率?
  • 这10种分布式ID方案,真香!
  • ACL 2024 | 文本表示新SOTA!微软用大模型及其生成数据优化Text Embedding
  • 张俊林:OpenAI o1的价值意义及强化学习的Scaling Law
  • 小伙伴们节日快乐