近日不少媒體都報道,有大量的被泄露其緣由皆指向云存儲。這是因為目前國內(nèi)大部分的云產(chǎn)品都處于一種半公開狀態(tài),只要有人想找私人百度云上的,基本都能找到,專家表示很多云盤存在嚴重的隱患。經(jīng)過分析總結(jié),目前的云存儲主要體現(xiàn)在三個方面。
1、信息傳輸過程中缺少加密步驟
在使用云盤進行數(shù)據(jù)上傳和下載過程中,客戶端和服務(wù)器之間的通信是以HTTP協(xié)議進行的,因此通過對傳輸?shù)臄?shù)據(jù)進行網(wǎng)絡(luò)抓包,能夠直接獲取明文數(shù)據(jù)。也就是說,用戶的數(shù)據(jù)傳輸沒有被加密保護,直接暴露在網(wǎng)絡(luò)者面前。
2、個人云盤存儲數(shù)據(jù)并不
大多云盤上存儲的用戶數(shù)據(jù)沒有被加密保護。因此,用戶數(shù)據(jù)可以被任意讀取。更為嚴重的是,黑客能夠利用用戶對數(shù)據(jù)的訪問歷史,刪除用戶的所有數(shù)據(jù)。此次百度云出現(xiàn)共享,原因可能是百度云在設(shè)置上是默認上傳照片共享的,但Dropbox和Box這樣的網(wǎng)盤,上傳照片和文件,都會默認是私密文件。
3、國內(nèi)主流云存儲產(chǎn)品均未加密
日前,國內(nèi)主流云盤都沒有對用戶的數(shù)據(jù)進行加密保護,同百度云盤一樣,其他國內(nèi)主流云儲存產(chǎn)品華為網(wǎng)盤、360云盤、天翼云、115網(wǎng)盤和新浪微盤都沒有對用戶的數(shù)據(jù)進行加密保護,其中華為網(wǎng)盤與百度云盤的問題同樣嚴重。
總結(jié):在以數(shù)據(jù)為王的互聯(lián)網(wǎng)+時代,不管是企業(yè)還是個人對于存儲的數(shù)據(jù)需求會越來越多,文件云端管理是發(fā)展的必然趨勢,而在數(shù)據(jù)存儲傳輸?shù)倪^程中性永遠是選擇個人云存儲產(chǎn)品的要素。當然想要有更的存儲,還是得選擇獨立的服務(wù)器進行加密存儲,以確保數(shù)據(jù)。