前天曝光了Facebook雇佣公关公司恶意中伤Google事件的博士生Christopher Soghoian近日再次站出来指出广受欢迎的在线存储服务Dropbox在安全问题上欺骗了用户。
该欺骗主要包括两点:
1.Dropbox的员工可以看到用户存储的文件内容,并且为了节省存储空间,不会再次事实上接受相同文件的上传(比如甲已经存储了B文件,要是乙存储的文件在上传扫描的过程中若被发现也是B文件,则事实上不会被上传,而是简单的将已有的那份B文件加入 到乙的账户内。)
2.Dropbox的加密不是在用户的设备端完成的,而是在Dropbox的系统上完成的,这同样意味着文件内容是可以被Dropbox的员工获取的。
Soghoian指出Dropbox在安全问题上欺骗客户使得用户上传的文件处于极不安全的状态,很可能被政府部门,流氓员工或者其他想要提出大型专利诉讼案件的公司获取这些内容从而给用户造成消极影响。
目前Soghoian已经就该问题向联邦贸易委员会提起了申诉,Dropbox也对该事情予以了回应,拒绝承认这些指