近日不少媒體都報(bào)道,有大量的被泄露其緣由皆指向云存儲(chǔ)。這是因?yàn)槟壳皣鴥?nèi)大部分的云產(chǎn)品都處于一種半公開狀態(tài),只要有人想找私人百度云上的,基本都能找到,專家表示很多云盤存在嚴(yán)重的隱患。經(jīng)過分析總結(jié),目前的云存儲(chǔ)主要體現(xiàn)在三個(gè)方面。
1、信息傳輸過程中缺少加密步驟
在使用云盤進(jìn)行數(shù)據(jù)上傳和下載過程中,客戶端和服務(wù)器之間的通信是以HTTP協(xié)議進(jìn)行的,因此通過對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行網(wǎng)絡(luò)抓包,能夠直接獲取明文數(shù)據(jù)。也就是說,用戶的數(shù)據(jù)傳輸沒有被加密保護(hù),直接暴露在網(wǎng)絡(luò)者面前。
2、個(gè)人云盤存儲(chǔ)數(shù)據(jù)并不
大多云盤上存儲(chǔ)的用戶數(shù)據(jù)沒有被加密保護(hù)。因此,用戶數(shù)據(jù)可以被任意讀取。更為嚴(yán)重的是,黑客能夠利用用戶對(duì)數(shù)據(jù)的訪問歷史,刪除用戶的所有數(shù)據(jù)。此次百度云出現(xiàn)共享,原因可能是百度云在設(shè)置上是默認(rèn)上傳照片共享的,但Dropbox和Box這樣的網(wǎng)盤,上傳照片和文件,都會(huì)默認(rèn)是私密文件。
3、國內(nèi)主流云存儲(chǔ)產(chǎn)品均未加密
日前,國內(nèi)主流云盤都沒有對(duì)用戶的數(shù)據(jù)進(jìn)行加密保護(hù),同百度云盤一樣,其他國內(nèi)主流云儲(chǔ)存產(chǎn)品華為網(wǎng)盤、360云盤、天翼云、115網(wǎng)盤和新浪微盤都沒有對(duì)用戶的數(shù)據(jù)進(jìn)行加密保護(hù),其中華為網(wǎng)盤與百度云盤的問題同樣嚴(yán)重。
總結(jié):在以數(shù)據(jù)為王的互聯(lián)網(wǎng)+時(shí)代,不管是企業(yè)還是個(gè)人對(duì)于存儲(chǔ)的數(shù)據(jù)需求會(huì)越來越多,文件云端管理是發(fā)展的必然趨勢,而在數(shù)據(jù)存儲(chǔ)傳輸?shù)倪^程中性永遠(yuǎn)是選擇個(gè)人云存儲(chǔ)產(chǎn)品的要素。當(dāng)然想要有更的存儲(chǔ),還是得選擇獨(dú)立的服務(wù)器進(jìn)行加密存儲(chǔ),以確保數(shù)據(jù)。