金山快盘的安全性太差了

我安装的金山快盘1.21.0.810(Beta版本),

只需要简单的方法,就可以破解获取到所有快盘历史文件,

方法如下:

 

1 windows的“文件夹选项”->"查看"->"高级设置" , 把“隐藏受保护的操作系统文件”勾去掉,“隐藏文件和文件夹”选择:“显示所有文件和文件夹”

 

2 到快盘本地目录,可以看到隐藏文件夹 ".klive"

 

3 进入 .klive/.cache/  , 可以看到文件名以"del_"开头的一大堆文件,这些都是你的快盘中曾经存在过的文件。

 

4 雷人的是,这些文件名是明文的,而且全部能打开。举个例子,文件名都是形如:

 

del_2009系统架构师大会纪要.docx_f6173a135d2ee1807aeefcb648a16ea51436d862_1

del_StumbleUpon模式浅析.docx_9850371fb1073675c9c988dc8b309da44d6c6043_1

 

你要做的就是把这些文件改个名,把后缀“docx”后面的“_f6173a135d2ee1807aeefcb648a16ea51436d862_1”去掉,然后就能正常打开了,文档内容历历在目!

 

5 开发金山快盘的兄弟也太偷懒了吧!不仅删除后的文件保存在本地(而不是云上),浪费用户大量硬盘空间;而且即使必须在本地保存,好歹也要把文件改个名再加个密吧。如果这么简单(不需登录,无需密码)就能看到快盘所有历史内容,还有安全性可言么

 

安装了盛大的everbox也尝试了一下,没有这个问题。.everbox隐藏目录下只有一个folderconfig.db文件(for Sqlite)

 

 

 

评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值