惊人的真相知乎,怎么看待知乎用户隐私信息泄露事件

2016年9月7日下午惊人的真相知乎,有媒体报道称知乎iOS系统用户登录出现串号情况,每次登录可以看到不同用户的主页信息,甚至是私信和匿名回答。

惊人的真相知乎,怎么看待知乎用户隐私信息泄露事件

所谓的串号现象,其实是因为登录信息被缓存代理服务器(proxy)缓存了导致的。

惊人的真相知乎,怎么看待知乎用户隐私信息泄露事件

对此次事件,个人认为有以下原因:

第一,内部员工的误操作。也反映了知乎的操作流程存在不规范现象。

第二,知乎内部的管理不足,应急方案不完善。在事件发生后,知乎称为了保护用户的隐私不被泄露,所以采取紧急下线处理,可见知乎对此次事件毫无防备。

第三,知乎可能没有备份服务器数据。事故发生后知乎直接切断了服务器,用户无法正常登录。我猜想如果有备份,在发生串号事故之后可以直接切换到备份服务器。

第四,第三方防火墙的内部变更误触发了缓存机制,缓存了知乎动态请求,导致用户数据出现了错乱的显示。

第五,有可能是cdn或缓存服务器上的token或session机制有问题,导致客户端用户应用到别人的token或session,所以会看到别人的内容

此外,可能被黑客发现服务器漏洞并进行攻击。

知乎iOS客户端登录串号,可能使个人的私信甚至是匿名回答被他人看到。如果你在知乎上匿名回答一些关于老东家的内幕信息或者行业潜规则,某一天突然被别有用心者公开了,会有什么影响?

对此,个人的建议是:

1.对服务器进行数据备份,保护用户数据的准确和完整

2.严格规范内部管理和操作流程,避免人为的操作失误

3.优化服务器的缓存机制,及时发现并修复服务器漏洞。选择第三方防火墙时严格审查其可靠性和安全性。

4.制定完善的应急预案,发生突发事件时既要最大程度保护用户信息,也要将对用户的影响降到最低。

5.对于用户来说,应规范使用,及时升级,提高个人隐私保护意识。

10月,“塑料大米”的谣言死灰复燃,国内外媒体相继辟谣。11月,塑料加工大米的视频在社交平台疯传,多家媒体相继就此视频进行辟谣。

惊人的真相知乎,怎么看待知乎用户隐私信息泄露事件

2016年,尼日利亚海关查获102袋50公斤装的“塑料大米”,引发全球关注。12月30日,尼日利亚官方公布了沸沸扬扬的“塑料大米”事件的调查结果。结果显示,这些大米并非塑料所制,但因为霉变不能食用。

2017年

近日,“塑料大米”的谣言再度出现,过往的一些谣言文章、图片和视频在互联网上不断传播。对此,不少网民、媒体纷纷指出,这种“塑料大米”不仅很容易识破,成本还高于正常大米,商家没有必要用塑料去替代假大米。

辟谣

解放日报·上观新闻记者调查称,去年10月,环球网就报道过一则新闻:当时,美国一些媒体和社交网络上流传一段类似的虚假视频,视频还表示“为缩减成本,中国用塑料生产大米,而非种植,并将这些塑料米出口到西方国家。”

随即,美国辟谣网站“谣言粉碎机”发表文章称,“美国消费者们首先应该明白,如果买回家的大米用装东西的塑料袋做的,要吃不出来是很难的。”这家美国辟谣网站调查发现,“塑料大米”的谣言最早可以追溯到2011年,但一直到现在,在所有传谣的国家,没有证实发生过一例消费者分不清真实大米和塑料大米的情况。

据中国新闻网报道,2016年,尼日利亚海关查获102袋50公斤装的“塑料大米”,引发全球关注。该事件的过程也是一波三折,说法大相径庭。最初有消息称,这些大米是“来自中国的塑料大米”,用以冒充大米出售给当地民众食用。不过,有媒体很快提出质疑:如果是塑料大米,那其单价是真大米的两倍,这些大米可能是为了绕来尼日利亚的进口限制而以大米面目示人的塑料原料。2016年12月30日,尼日利亚官方公布了沸沸扬扬的“塑料大米”事件的调查结果。结果显示,这些大米并非塑料所制,但因为霉变不能食用。

2022-06-11

2022-06-11