“上万条车主个人信息,企业、政府高官信息、各种数据库……”7月18日晚,有自媒体用户发文称,在百度网盘可以看到大量私人信息,包括身份证、驾驶证照片、毕业照、甚至企事业单位内部通讯录……
△文章截图
网友都惊呆了,“感觉自己在裸奔……”
文章称,百度网盘有一个 “分享”功能,一旦分享,就会生成一个公链,所有点这个公链的人都可以看到里面的内容。如果想安全点,可以生成私链,会生成一个密码,想访问文件的人要知道提取码才能获取。
但一些用户在选择公开的方式分享内容后,任何人在其主页上都能看到或下载、分享该内容,而且在一些第三方网盘搜索网站上,都能轻易搜索到这些内容。
这些内容包括一些网盘用户通过公开方式分享的个人照片、通讯录等涉及个人信息的文件。
比如某人的主页是这样的↓
这明显就是分享了自己的手机相册,但主人似乎并不知情。
他去过哪些地方、拍的照片,统统都可以看到……
小编试着搜索了一下“百度网盘搜索”,结果!出现一堆第三方网盘搜索网站。
小编尝试通过第三方平台变换关键字进行搜索时发现,关键词“身份证”的搜索结果链接,已经被百度网盘屏蔽,页面显示:“抱歉:您搜索的关键词中可能包含非法关键词,根据相关法律法规搜索结果不予显示.如有其他问题请联系我们。”
但是,当用英文搜索时,依然能够直达用户分享页面,成功下载清晰极高的个人身份证、护照、学位证等扫描件,甚至在一个压缩包里面发现了65个外国护照的扫描件。
毕业证↓
驾驶证↓
毕业照↓
(来自复旦大学的毕业照)
甚至还能搜到“常州企业通讯录”的压缩包文件链接,下载后发现,该通讯录的文件夹里有十多个电子表格和文档,其中有江苏省常州市数千个企业的注册资金、地址、电话、企业负责人的职业、手机号码等信息。
而在另一个电子表格里,有三百多名常州市部分学校的校长、纺织公司的董事长、医院的护士长、某村村支书等各界人士的电话。
常州某总裁班的信息,电话、年营业额、车型都有……看得商妹儿目瞪口呆
甚至还有百度云全体QA合影(QA是 QUALITY ASSURANCE 的缩写,大家大概可以理解为测试工程师)
专门针对豪车车主的名单↓
车主就算了,还有各大老板、领导的私人电话……
图片来源:差评
联系客服