真可怕!Box网盘配置错误,致苹果等公司文件泄露

真可怕!Box网盘配置错误,致苹果等公司文件泄露

----真可怕!Box网盘配置错误 , 致苹果等公司文件泄露//---- http://

跟据外媒techcrunch的报道 , 由于提供网络硬盘服务的Box在文件访问权限配置上的不当 , 导致数十家公司在不经意间泄露了公司和客户的敏感数据 。

这一情况由网络安全公司Adversis发现 , 他们通过对使用Box服务的数个账号进行扫描查找 , 发现至少有90家公司的私密文件、文件夹可以被公开访问 。 不仅诸如苹果、探索频道、施耐德电气等客户的文件能被无权限地访问 , 连Box自家的文件也没能例外 。

造成这一现象的原理有些让人哭笑不得 , 原本Box对用户上传的所有数据都设置为私有 , 的确不能公开访问 。 但是通过链接分享文件的方式造成了漏洞 , 这些链接都可以被检索 , 于是通过搜索引擎就能访问到本来私密的 , 仅限分享到对应目标的文件 。

推荐阅读