如何评价把 accesid 写在博客里

2022-07-04 09:21:49 +08:00
 iosyyy
(莫谈国事单纯讨论一下)
18622 次点击
所在节点    程序员
118 条回复
nyxsonsleep
2022-07-04 21:13:24 +08:00
@R18 公安的网不是联着的嘛。
公安设备扫一下身份证直接能查全国信息,怎么可能说上海公安就只存上海的数据?
yuzo555
2022-07-04 21:13:59 +08:00
V2EX 讨论这个事情的十几个帖子都被删除了,这篇估计也不远了。
R18
2022-07-04 21:17:31 +08:00
@nyxsonsleep 网联着没错,但不可能某市直接在全国的对象上直接开发吧?全国的库直接把他自己的 key 给每个省?不因该它调用全国的 API 嘛,而这个 api 每条查询都是会记录的.如果说直接泄露的时全国的库,那这跟某市就没啥关系了吧.
L0L
2022-07-04 21:18:05 +08:00
公安的系统懂得都懂。
iosyyy
2022-07-04 21:24:37 +08:00
@lucays 我搜了一下好像是泄露国家秘密罪量刑可能在 3-7 年
nyxsonsleep
2022-07-04 21:24:47 +08:00
是不是可以跟肖粉、ikun 们出钱和买啊。
这下坤坤们的开房记录全暴露了。
让追星粉丝直接送上门。
vazo
2022-07-04 22:47:23 +08:00
100000*7/1000000000
lucays
2022-07-04 23:57:03 +08:00
@iosyyy 顶格泄漏才 7 年?????????????????????????????
感觉有点轻啊,他这也应该不会顶格
xiaket
2022-07-05 08:08:34 +08:00
任何寿命超过一个小时的 AccessKey 都不应该被生成出来.
eason1874
2022-07-05 08:22:49 +08:00
@lucays #108 要想多判几年可以用口袋罪,破坏计算机信息系统罪,后果严重判 5 年以上,有判 15 年的

出现这种低级错误是安全管理有问题,较真起来,安全部门和管理层也得抓几个,管理层为了甩锅肯定会找关系,尽量压下去,所以大概率不会判太重
laolaowang
2022-07-05 09:05:45 +08:00
@yuzo555 为啥被删?我还以为在墙外就不用跪着了
mscsky
2022-07-05 09:50:50 +08:00
csdn 什么时候停机整顿?
proxytoworld
2022-07-05 10:17:59 +08:00
蚌埠住了,
jim9606
2022-07-05 10:22:00 +08:00
有啥办法,做得好拖慢进度又不加钱。
不出点事故怎么说服老板在安全审计上花钱?
KouShuiYu
2022-07-05 13:56:50 +08:00
中国人没有隐私,我觉得我的个人信息早被游戏的实名制给泄漏了🐶
ymcj001
2022-07-05 15:11:47 +08:00
瓦房店实锤了而已。据传现在数据已经卖出去好几份了。人在境外的话,有这些数据可太好生钱了,随随便便敲诈勒索
iosyyy
2022-07-05 16:55:47 +08:00
@ymcj001 瓦店房是啥啊 xd 给个 url 不太了解这方面的东西 XD
uxstone
2022-07-06 08:55:03 +08:00
本质还是开发流程不规范,为了赚钱节约成本,怎么简单怎么来,毫无规范。
为什么程序员可以接触到生产环境的密钥?
这件事不会对软件开发行业有任何改变。
趁早转行吧,码畜们。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/863864

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX