找回密碼
 註冊
查看: 4149|回覆: 10

box.com 洩漏客户资料

[複製鏈接]
發表於 2019-3-17 23:56:07 | 顯示全部樓層 |閱讀模式
09-32-53-u=2411581033,650683582&fm=173&app=49&f=JPEG.jpg

跟据外媒techcrunch的报道,由于提供网络硬盘服务的Box在文件访问权限配置上的不当,导致数十家公司在不经意间泄露了公司和客户的敏感数据。
这一情况由网络安全公司Adversis发现,他们通过对使用Box服务的数个账号进行扫描查找,发现至少有90家公司的私密文件、文件夹可以被公开访问。不仅诸如苹果、探索频道、施耐德电气等客户的文件能被无权限地访问,连Box自家的文件也没能例外。

登入後,內容更豐富

您需要 登錄 才可以下載或查看,沒有賬號?註冊

×
 樓主| 發表於 2019-3-18 00:04:01 | 顯示全部樓層
计正大公司冇咁兒戲,但今次肯定衰了。
据悉,客户上传文档上去,确有鎖的。私隱权限設置都会进行。

但program忽略了一个重大漏洞,
就係如果透过cloud link过去了就免左check权限,

引发大量文件,能透过例如google等search engine 揾到。box.com自己的文件也不例外
回覆 讚好 不讚 使用道具

舉報

發表於 2019-3-18 04:52:36 | 顯示全部樓層
波仔有冇中招
回覆 讚好 不讚 使用道具

舉報

發表於 2019-3-18 08:06:04 | 顯示全部樓層
好多人中招
回覆 讚好 不讚 使用道具

舉報

 樓主| 發表於 2019-3-18 10:28:29 用手機發表 | 顯示全部樓層
回覆 讚好 不讚 使用道具

舉報

發表於 2019-3-18 11:56:33 用手機發表 | 顯示全部樓層
定風波 發表於 2019-3-18 10:28
禾唔用cloud的

乃用local 小三storage
回覆 讚好 不讚 使用道具

舉報

發表於 2019-3-19 18:07:21 | 顯示全部樓層
Monfortino 發表於 2019-3-18 08:06
好多人中招

连corporate account 都中
回覆 讚好 不讚 使用道具

舉報

發表於 2019-3-29 00:25:22 | 顯示全部樓層
if use for corporate, better to encrypt before upload to cloud
回覆 讚好 不讚 使用道具

舉報

 樓主| 發表於 2019-4-3 14:17:24 | 顯示全部樓層
littlepants9394 發表於 2019-3-29 00:25
if use for corporate, better to encrypt before upload to cloud

俾wannacry
入侵,encript再encript, 死得
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2024-11-27 00:17

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回覆 返回頂部 返回列表