天津北方网讯:本周,百度网盘因隐私泄露的问题又被推上了风口浪尖。有用户发现自己在百度网盘分享内容“被公开”,实际上,这是由于用户误操作造成的。对于个人信息保护,不仅需要科技企业在技术层面做支撑,用户也应该增强隐私意识,别给不法分子留下漏洞。
用户误操作网盘“公开分享”功能
7月18日,微信公众号“差评”发布《我在百度网盘上看到上万条车主个人信息,企业、政府高官信息、各种数据库和无穷无尽的盗版》的文章,在百度网盘看到大量私人信息,甚至包括企事业单位内部通讯录。网友惊呼“被裸奔”。
为何这些信息会遭到暴露?原因在于“公开分享”。记者体验发现,百度网盘在分享信息时会生成一个分享信息的链接。这个链接可以选择“加密”和“公开”,如果选择公开,会出现“任何人可查看或下载,同时出现在您的个人主页”的提醒;但如果选择加密,则会生成一个密码,只有对方获得密码才能查看。
百度网盘分享功能可选择”公开“或”私密“两种形式
这意味着,所有百度网盘用户只要上传了自己的照片并公开分享,只要有人想找私人网盘上的照片,基本都能找到。
很多情况下,用户对“公开分享”的概念并没有理解,为了省去输入密码的过程,直接选择了“公开”,造成了信息的泄露。“我们工作聚餐照片,用百度云分享的时候就选择‘公开’,方便大家不用输密码下载,现在一看,原来都泄露了”上班族王小姐向记者表示。
像张小姐这样的并不在少数,一些用户不经意的误操作,就会手滑偶然把生活和工作相关的东西“分享”了。对于这些信息,只有信息上传者才可以通过点击“取消公开”或删除阻止继续公开。
网盘文件第三方搜索引擎可以直接搜索
百度网盘没有自带搜索功能,但是第三方网盘搜索引擎早就可以查询到网盘文件的信息,通过搜索相关关键词,能直接找到用户误操作的隐私信息。
记者通过百度找到一个百度云盘资源搜索的网站,输入“通讯录”、“合作伙伴”、“照片”等关键词,都能搜索到大量信息,并且可随意浏览、下载。这些信息绝大部分来看,是属于个人或者企业的隐私信息,因为选择“公开分享”而惨遭泄露。
在第三方搜索引擎搜索“通讯录”查到的登记信息
在被微信公众号“差评”爆出问题后,百度官方回应称,用户在选择把数据上传在百度网盘后,创建加密分享,文件绝不会被搜到,呼吁用户在选择分享时设置“加密分享”。官方还提出,将加大对第三方网盘搜索网站的打击力度。
对于发生此次事件,首先这不是百度网盘的漏洞,但是在产品设计上确实做得不够完美,很多方面都值得优化,比如将“公开分享”的提示设计的更鲜明直接一些、定期对用户个人首页的分享内容进行提醒等,方便误操作的用户能够尽快处理。此外,更想指出的是,互联网用户在使用网盘这类产品时,对产品的任何提醒一定要仔细阅读,提高自身的隐私保护意识,这是对自己和他人负责的表现。
“很多信息泄露事件,都是由于用户对于个人信息保护不周造成的,比如在陌生网站上上传自己的身份证照片信息等,互联网时代个人信息保护观念必须常在”,资深媒体人谭先生向记者表示。