腾讯员工被爆偷偷查看其他创业公司在腾讯文档里存储的私密内容

Calda-avatar

Calda

2022-03-25T01:56:09+00:00

昨天晚上有微博博主发布爆料称自己公司在腾讯文档平台存储的私密内容竟然出现腾讯认证员工的访问记录。

腾讯文档是腾讯开发的在线文档平台,用户可以在该平台创建任意文档然后设置权限后用于自己浏览或共享。

在这件事里比较蹊跷的是上述公司共享的文档设置的权限为公开,但其员工并没有主动将链接分享给其他人。

考虑到腾讯文档并不支持公开搜索功能,理论上说除公司内部员工获得链接外,其他人应该都是没法查看的。

[img]https://img.nga.178.com/attachments/mon_202204/01/-7Q8mlh-8r1sZ18T3cSsg-ul.png[/img]
把商业机密放在腾讯文档里共享是否合适?

腾讯文档总体来说是个体验不错的产品,该产品提供多种不同的权限让用户根据自己的需要设置不同的权限。

例如仅创建者自己查看编辑、指定用户查看编辑、所有人可查看但不能编辑、所有人可查看同时可以编辑等。

从这名网友发布的截图来看,该公司是将存储商业机密的文档设置的权限是所有人可查看同时也有编辑权限。

据网友自己解释是因为开会需要使用文档因此设置的该权限,这意味着任何人获得文档链接后都能查看编辑。

显然将公司的商业机密信息放在第三方平台且权限设置不当是具有风险的,但这个黑锅也不能完全用户来背。

[img]https://img.nga.178.com/attachments/mon_202204/01/-7Q8mlh-79ktZ1wT3cS19d-u0.png[/img]

为什么腾讯也应该被这个黑锅:

网友发现自己公司的文档出现腾讯员工的浏览记录,问题在于即便设置为公开权限腾讯应该也无法查看才对。

因为腾讯文档本身没有公共搜索功能,即我们无法通过腾讯直接搜索现在整个文档平台有多少内容是公开的。

问题在于因为用户知道腾讯文档没有公共搜索功能,所以才将文档设置为公开权限,这样方便内部员工查看。

诚然用户如此权限设置确实不对,但是腾讯文档的设计本身就存在缺陷,让用户误以为这样设置也是安全的。

对用户来说即便设置为公开权限,但只要我不主动分享链接,那别人就无法访问自然也不存在潜在安全问题。

腾讯这波属于瓜田李下:

目前发布这个消息的博主已经将爆料内容删除,但不知道是主动删除的还是在腾讯方面要求下将内容删除的。

有其他网友指出查看文档的两名腾讯员工并不是腾讯文档平台的,而是腾讯内部负责审核内容的审核组成员。

善意的猜测是文档存在某些敏感词触发审核机制因此审核组成员介入,这样不需要获得链接就可以直接查看。

当然这只是善意的猜测,无论如何腾讯这波操作都是瓜田李下,不论是有意还是无意的都很容易让人瞎联想。

最后也需要提醒下,把公司机密内容放在第三方平台且设置公开访问权限,这种操作能避免还是尽量避免吧。

本文来源 蓝点网

本文链接[url]https://www.landian.vip/archives/93268.html[/url]
FrogMilk11-avatar

FrogMilk11

涉及商业机密的不私有部署也是醉了
再省钱也不能这地方省钱
Access-avatar

Access

共享的文档设置的权限为公开

[s:ac:呆]你管这叫私密啊?
RANDI-avatar

RANDI

腾讯这写轮眼真敢把机密发给他们?
Iήsͥⱥnͣeͫ°-avatar

Iήsͥⱥnͣeͫ°

记得把超管访问记录删除。
下不为例。
LANCEPANTS-avatar

LANCEPANTS

有次腾讯云出问题,某公司基本文件全丢失,最后是什么结果[s:ac:茶]
ミラ-avatar

ミラ

公开权限说鸡巴呢
SWEETS-avatar

SWEETS

涉密文档也敢放上网也是心大啊[s:ac:哭笑]
᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼-avatar

᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼᲼

[quote][pid=599853291,31300582,1]Reply[/pid] Post by [uid=61945772]矢五六[/uid] (2022-04-01 10:14):

共享的文档设置的权限为公开

[s:ac:呆]你管这叫私密啊?[/quote]只有自己人才知道的链接不叫私密?
Genissa-avatar

Genissa

机密不搞私有云,用公有云,心真大啊。。。[s:ac:哭笑]
KeefEazy-avatar

KeefEazy

[quote][tid=31300582]Topic[/tid] Post by [uid=41259983]黑夜豹走[/uid] (2022-04-01 10:03):

昨天晚上有微博博主发布爆料称自己公司在腾讯文档平台存储的私密内容竟然出现腾讯认证员工的访问记录。

腾讯文档是腾讯开发的在线文档平台,用户可以在该平台创建任意文档然后设置权限后用于自己浏览或共享。

在这件事里比较蹊跷的是上述公司共享的文档设置的权限为公开,但其员工并没有主动将链接分享给其他人。

考虑到腾讯文档并不支持公开搜索功能,理论上说除公司内部员工获得链接外,其他人应该都是没法查看的。

[img]./mon_202204/01/-7Q8mlh-8r1sZ18T3cSsg-ul.png[[/quote]还投了几千万资金,就这数据安全敏感性。天使投资人还是赶紧撤资吧
HyphyDude-avatar

HyphyDude

Reply to [pid=599853291,31300582,1]Reply[/pid] Post by [uid=61945772]矢五六[/uid] (2022-04-01 10:14)腾讯文档是没法搜索的,只有自己人能看的话,就是私密
Blue_-avatar

Blue_

乐,以前体制内都能查开房呢,你怎么敢相信TX的道德观
tiffany-avatar

tiffany

[quote][pid=599855780,31300582,1]Reply[/pid] Post by [uid=63081107]城市依然向前[/uid] (2022-04-01 10:23):

只有自己人才知道的链接不叫私密?[/quote]有爬虫啊。
Dont_call_me_poro-avatar

Dont_call_me_poro

放在外网上 不能被搜索也是可以按url被爬的
只要是公开的文件就有被别人看到的风险
kueery-avatar

kueery

为什么这个新闻正文每句话都一样长,是我out了吗?。。。
ActualBandKid-avatar

ActualBandKid

腾讯文档确实没有搜索
但有一种东西叫爬虫
不过腾讯员工随意查看文档 确实也不妥
A Squiggle-avatar

A Squiggle

这种不会是少数,私密文件还是小心处理吧
Zapatito talla 77-avatar

Zapatito talla 77

把千万项目的保密文档放在云上,确实心大

确实可能被爬虫或者人为外泄,但是这浏览记录里是腾讯认证的员工,不是其他无关人呀,这就很值得玩味了
skrtskrt-avatar

skrtskrt

[quote][pid=599853291,31300582,1]Reply[/pid] Post by [uid=61945772]矢五六[/uid] (2022-04-01 10:14):

共享的文档设置的权限为公开

[s:ac:呆]你管这叫私密啊?[/quote]两回事啊,几百万买的劳斯莱斯没整个专用车库,就放小区露天公共车位了,那也不是你物业把人门撬开进去睡觉的理由吧