PJzhang:百度网盘是如何泄露公司机密的?

猫宁!!!

参考链接:https://mp.weixin.qq.com/s/PLELMu8cVleOLlwRAAYPVg

百度网盘在中国一家独大,百度超级会员具有很多特权,尤其是在下载速度上,是普通会员和非会员无法比拟的,价格也比较贵,1年298元,1个季度86元,1个月30元。

作为国内最大的网盘提供商,用户数亿,从诞生之日起至今,用户分享的网盘链接可能百亿计,永久性无提取码链接也不在少数。

如下,分享分为有无提取码,默认有提取码,有效期分为永久/7天/1天,默认永久,当然,这是2019年的产品形式。

很多人喜欢把一些公司资料上传百度云盘保存,为了省事,给别人分享的时候喜欢直接永久分享,没有提取码,但是公司内部信息可能就此泄露并公开化了。

这是现在的,随机编码达23位之多,包含字母数字大小写甚至特殊字符。

链接: https://pan.baidu.com/s/1zLbCLpTKPMKEaaJlqyQLbQ

这是2016年8月的,随机编码只有8位。

http://yun.baidu.com/s/1jIGvEK2

这是2014年8月的,随机编码只有6位。

https://yun.baidu.com/s/1yCkIq

当然随机编码5位的也有。

早期的想要爆破发掘至少不是一个很坏的选择,(10+26+26=62)的6次方,略小于2的36次方,一个10位的数字,对于想要获取公开情报的美国人来说,非常值得一试。

稍早前,一个百度网盘用户分享的内容在其主页的分享专辑中是可以看到的,后来这个功能被百度取消了。分享专辑的不可见性与随机编码复杂度的提升导致最新的百度云盘分享链接被发掘难度的极大提高。

贴两段百度网盘的百度百科:

2016年10月11日,百度云改名为百度网盘,此后会更加专注发展个人存储、备份功能。

2018年12月25日至2019年12月31日期间,未登录过百度网盘帐号的用户,已获得的2T免费存储空间将从2020年1月1日开始调整为100G;若存储文件超过100G,将仅支持下载和访问已存储文件,无法存入新文件。

目前互联网上有不少第三方的百度云盘搜索服务,在查询公司信息泄露上是个很好的帮手,列举一些出来。

1-盘搜

http://pansou.com/

2-57分享百度云

https://www.57fx.com/

3-坑搜网

http://www.kengso.com

4-小白盘

https://www.xiaobaipan.com

5-58网盘搜索

http://www.58wangpan.com

6-bdy搜索

http://www.bdyso.com/

7-daysou,包含大量有密码的百度云分享,挺不错

http://www.daysou.com/

8-小不点搜索

https://www.xiaobd.net

9-aizhaomu

http://aizhaomu.com

10-度盘帮

https://www.dupanbang.com/

11-sopanbar

http://gzh.sopanbar.com/

12-盘多多

http://www.panduoduo.net

13-及搜盘

http://www.jisoupan.com

14-西林街搜索

http://www.xilinjie.com

15-凌风云搜索

https://www.lingfengyun.com/

16-史莱姆搜索

http://www.slimego.cn/

17-fastsoso

https://www.fastsoso.cn

18-盘搜大师

http://chawangpan.com

19-网盘传奇

https://www.jidanso.com/

20-胖次

https://www.panc.cc/

上面共计罗列20个,目前均提供正常查询服务,它们在搜索精准度和资源数量上有所差异,而网盘搜索绝不止这些,偶然发现的好的搜索可以及时保存。除了百度网盘,目前国内提供个人网盘服务的还有腾讯微云,UC网盘,360安全网盘,华为网盘,小米云盘等,但在公开属性上弱于百度网盘。

发现百度云盘关键信息泄露的情况,先根据线索查询可能的泄露人或者部门,如果无法找到,联系法务部门向百度网盘官方申请屏蔽掉,不对外公开。

这里说的是百度云盘,其他可能泄露关键信息的互联网公开渠道中有一个值得关注,那就是各种文库。

例如百度文库/新浪爱问共享资料/道客巴巴文档/豆丁网/book118/在线文库/文库吧/麦档网文库/三一文库/360doc等等,都是一种渠道。

为避免公司内部信息的泄露,信息安全知识的普及极为重要,可以融入到新员工入职培训中去,效果会好上不少。

原文地址:https://www.cnblogs.com/landesk/p/10926001.html

时间: 2024-10-27 02:54:15

PJzhang:百度网盘是如何泄露公司机密的?的相关文章

百度网盘数据遭泄露,云端文件需加密实现双重保护

相信大家在资料储存或者存放自己隐私文件的时候都会用到百度网盘,而最近,百度云却陷入了一场数据泄露风波中,百度网盘以免费存储获取了众多客户,其数量已经达到上亿,而这次泄露事件就是因为大量私人信息,这些信息不仅包括个人隐私,甚至连公司.高校.政府内部文件等隐私内容均可看到. 而此次事件的缘由来自于百度网盘的 "分享"功能,而分享功能又分为加密和公开,由于很多人没有注意细节,导致一旦公开分享,就会生成一个公链,通过第三方网站任何人都可以轻易搜索.查看.下载. 据证实在几大网盘搜索引擎上,确实

百度网盘私密文件存在被泄露隐患

有网友发文,百度网盘私密文件存在被第三方网盘搜索引擎抓取公开泄露隐患,涉及人数不在少数. 了解到,此次被爆出泄露的百度网盘文件不仅包括一些日常电话路和文件资料,甚至还有很多证件图片.银行卡图片等个人私密文件,还有个网友连某市政府领导的通讯录都扒拉出来了,很多用户对资料目前还根本毫不知情! 随后,百度网盘也紧急发声称,使用百度网盘分享私密文件时,一定设置提取码,设置有效期.后续,将会大力打击第三方网盘搜索网站力度. 随着百度网盘私密文件存在被泄露隐患这么一闹,后面一些第三方网盘搜索站要遭殃了,百度

百度网盘没有跟进,用户也没有因为360云盘容量大而选择放弃百度网盘

作者:何小锋链接:http://www.zhihu.com/question/51800743/answer/127548706来源:知乎著作权归作者所有,转载请联系作者获得授权. 不请自来的.那些说分享功能.政策原因而关闭的网盘,大部分都是为了让政府来背黑锅找的措词!不明真相的群众也乐意相信. 商业的本质是利益,云盘的成本才是绝大部分网盘关闭或者调整的原因!云盘的成本才是绝大部分网盘关闭或者调整的原因!云盘的成本才是绝大部分网盘关闭或者调整的原因! 虽然早在今年9月份就感觉到360云盘快撑不住

使用百度网盘+Git,把版本控制托管到云端

之前公司的一个项目使用SVN来做的版本控制,服务器设在我这台电脑上.然后是出于某些原因,我的电脑IP变了多次,每变一次就要重新绑定静态ip,甚是烦人.同时SVN这种集中式的版本控制服务在我关闭了我的电脑之后,其他小伙伴们就无法同步了. 于是乎也懒得去研究SVN是否支持远程云仓库的方式来共享项目,转投最近更火的Git. Git是个好东西啊,可以直接remote到github的仓库上,不就解决了鄙人的问题么?不过github毕竟是开源的(除非你愿意每个月花几美刀去把仓库转私有),总不愿意自己公司的项

打造百度网盘备份利器:自动备份Linux VPS文件和多线程下载百度网盘资源

前一段时间国内的各大网盘百度云盘,金山快盘,360云盘,华为网盘为争夺用户上演空间容量博弈,网盘商们还固执地以为中国的网民都不懂网络技术,可以像某公司那样用一些数字的手段来忽悠用户,参与到网盘商的数字游戏中的公司都心知肚明. 在不需要增加任何网盘上传下载带宽和硬件设备投入的情况下,又可以用TB级别网盘这样的字眼来夺人眼球,在网络上大肆炒作一番,这比用钱买广告来推广网盘有效得多了.在这场网盘炒作中,率先“挑起事非”的两家百度网盘和360网盘获利最多. 尤其是百度网盘,应该算正式成长为国内网盘界中老

百度网盘空间大缩水,最终会走向趣头条模式吗?

百度网盘在中国个人网盘市场占有近70%的份额,目前处于绝对市场第一.这次百度宣布1年内未登录的用户,将从2T调整为100G,这事儿得影响到你周围2/3的亲戚朋友.一时间,负面声音不绝于耳,虽然百度确实最近流年不利,但跳出个人情感,我们怎么从商业角度看待这个问题呢? 首先放在国外,像是Dropbox.Onedrive等云存储的个人服务,只会更加严格.如果用户1年不登录,会先发送邮件,如果邮件不回复也不登录,直接进行删号除名.这样做主要还是为了数据好看,拉动活跃用户比例,方便后续融资啥的.因为目前网

自定义百度网盘分享密码 提取码

经过分析代码发现,百度网盘的自定义密码是在本地生成的,本地生成?那么我们就可以修改了. 请按照以下步骤进行操作: 在浏览器中打开百度云盘,选中需要分享的文件,然后点击分享按钮: 点击分享按钮后会弹出一个模态框,先不管它,按 F12 打开开发者工具,切换至控制台(Console),将以下代码复制粘贴到控制台,然后回车: 1 javascript:require(["function-widget-1:share/util/service/createLinkShare.js"]).pro

如何邀请好友注册您的网站(模拟百度网盘)

花了一年时间做了个网盘下载站点,有兴趣的朋友可以看看站名:去转盘网 其中有个需求是想模拟百度网盘的邀请好友注册功能,想了很久果然 "皇天不负有心人" ,终于整理出个思路,并且附上代码,希望各位网友多多吐槽.我的思路大体是用网络范围内唯一的字符串uuid为标识去邀请好友,邀请者给个状态位 1 代表邀请者,并给他绑定个唯一uuid.被邀请者给个标识位0 代表被邀请者,如果他注册成功,则可以根据邀请链接获得uuid去查询数据库找到邀请者,找到后给予相应积分即可,代码如下: public St

2本Hadoop技术内幕电子书百度网盘下载:深入理解MapReduce架构设计与实现原理、深入解析Hadoop Common和HDFS架构设计与实现原理

这是我收集的两本关于Hadoop的书,高清PDF版,在此和大家分享: 1.<Hadoop技术内幕:深入理解MapReduce架构设计与实现原理>董西成 著  机械工业出版社2013年5月出版 2.<Hadoop技术内幕:深入解析Hadoop Common和HDFS架构设计与实现原理>蔡斌.陈湘萍 著  机械工业出版社2013年4月出版 百度网盘下载地址: http://pan.baidu.com/s/1sjNmkFj