災難級漏洞:阿里云盤(pán)可看別人隱私照?2億用戶(hù)或面臨隱私泄露隱患
此次事件將阿里云盤(pán)的數據安全問(wèn)題推至風(fēng)口浪尖,對其品牌信譽(yù)和市場(chǎng)地位構成嚴峻挑戰。
@科技新知?原創(chuàng )
作者丨江蘺 編輯丨蕨影
阿里云盤(pán)驚現災難級別bug!
9月14日晚,多名網(wǎng)友爆料稱(chēng),可以在阿里云盤(pán)的相冊中看到其他陌生人的照片。事情的起因是有人在阿里云盤(pán)PC端的相冊中建立新文件夾時(shí),分類(lèi)選擇圖片時(shí)發(fā)現系統自動(dòng)加載出了陌生人的隱私照片。
據網(wǎng)上流傳的聊天記錄,被泄露的照片中不乏自拍照、人物照、風(fēng)景照、家庭旅游照等隱私內容。加載出的圖片與視頻不僅可以縮略預覽,還可以正常打開(kāi)。
9月15日,阿里云盤(pán)工作人員針對此次bug回應稱(chēng):“14日晚上,技術(shù)人員已經(jīng)第一時(shí)間修復了Bug,相關(guān)功能可以正常使用,用戶(hù)影響面較小?!睂τ赽ug出現的具體原因及用戶(hù)補償問(wèn)題,客服方面暫未給出確定性答復。
阿里云盤(pán)在隱私政策中曾表示:“信息被非授權訪(fǎng)問(wèn)、公開(kāi)披露、篡改或毀壞,導致您的合法權益受損的,我們會(huì )及時(shí)啟動(dòng)應急預案,采取合理必要的措施,以盡可能降低對您個(gè)人的影響”。
就目前來(lái)看,阿里云盤(pán)所謂“合理必要的措施”除修復bug外,尚未有新的進(jìn)展,但用戶(hù)對其云存儲服務(wù)的安全性擔憂(yōu)已被推至高點(diǎn)。
Part.1
2億用戶(hù)失去安全感
公開(kāi)資料顯示,阿里云盤(pán)是阿里云團隊開(kāi)發(fā)的云存儲產(chǎn)品,主要面向個(gè)人用戶(hù)提供云服務(wù)。該款產(chǎn)品于2021年初公測,第二年推出付費會(huì )員服務(wù)。
事實(shí)上,目前擁有超2億注冊用戶(hù)的阿里云,近年來(lái)發(fā)生的技術(shù)故障問(wèn)題已非個(gè)例。
2023年2月3日,阿里云盤(pán)出現無(wú)法正常使用的情況。阿里云在當晚23:50分將故障修復,稱(chēng)不影響用戶(hù)的數據和后續使用。
同年7月22日,由于系統抖動(dòng)的原因,阿里云盤(pán)出現無(wú)法訪(fǎng)問(wèn)的情況,App、網(wǎng)頁(yè)端、PC客戶(hù)端、TV客戶(hù)端均無(wú)法加載內容,20分鐘后阿里將該故障修復。
此前故障因不涉及隱私泄露和修復迅速的原因,未對阿里云盤(pán)造成巨大口碑影響。但此次用戶(hù)私密照片被泄露觸及了用戶(hù)的網(wǎng)絡(luò )安全底線(xiàn),在信息安全重于泰山的現階段,2億失去安全感的注冊用戶(hù)很可能反噬阿里云盤(pán)自身。
Part.2
數據安全成核心競爭力
目前,國內個(gè)人網(wǎng)盤(pán)行業(yè)已進(jìn)入存量階段,各平臺間的競爭日趨激烈,通過(guò)技術(shù)創(chuàng )新、服務(wù)升級和營(yíng)銷(xiāo)策略等方式,平臺們白刃相接以爭奪市場(chǎng)份額。
當前,阿里云盤(pán)面對的行業(yè)競爭者除百度網(wǎng)盤(pán)、騰訊微云等互聯(lián)網(wǎng)廠(chǎng)商產(chǎn)品外,電信運營(yíng)商和手機廠(chǎng)商也已經(jīng)加入混戰。
其中,百度網(wǎng)盤(pán)作為入局較早的云存儲服務(wù)平臺,曾長(cháng)期占據市場(chǎng)領(lǐng)先地位。早期披露的數據顯示其市場(chǎng)份額超80%。盡管最新市場(chǎng)份額未知,但其在賽道中的競爭力一直不容小覷。
騰訊微云作為騰訊旗下的個(gè)人網(wǎng)盤(pán)服務(wù),通過(guò)整合騰訊系產(chǎn)品的優(yōu)勢資源,實(shí)現了與QQ、微信等社交軟件的深度融合,背靠QQ與微信,用戶(hù)體量?jì)?yōu)勢明顯。
阿里云盤(pán)此前憑借強大的云計算能力和數據安全保障能力在一眾發(fā)展成熟的云存儲服務(wù)產(chǎn)品中嶄露頭角并有后來(lái)居上之勢。但依靠數據安全保障能力建造的護城河也使得用戶(hù)對其云存儲服務(wù)的隱私安全性有較高要求。
隨著(zhù)個(gè)人網(wǎng)盤(pán)的定位從單純的文件存儲備份向數字資產(chǎn)管理演變,用戶(hù)對數據安全和隱私保護的重視程度日益提升,云存儲服務(wù)安全性也已經(jīng)成為核心競爭要素之一。
對于阿里云盤(pán)來(lái)講,當務(wù)之急是盡快制定用戶(hù)補償機制,并拿出防止此類(lèi)bug再次發(fā)生的具體措施。一旦用戶(hù)隱私安全的紅線(xiàn)被逾越,阿里云盤(pán)所面臨的不僅是用戶(hù)信任的流失,還可能遭受競爭對手的圍攻,留給阿里云盤(pán)的容錯空間并不多。
因此,確保問(wèn)題不再發(fā)生對于維護阿里云盤(pán)的品牌信譽(yù)和市場(chǎng)地位至關(guān)重要。