关于使用 KKFileView 体验服务带来的安全问题

多次发现 KKFileView 上面有人上传敏感内容,并没删除,但是今天发现的这个内容不得不发个资讯来呼吁下大家在使用公共服务时的安全意识。

今天发现有人在 KKFileView 体验服务中上传了一份公司服务器相关的文件,里面包含很多重要信息,比如服务器ip,账号,密码,VPN 的 ip 账号密码,邮箱 STMP 服务器相关信息等。如下图:

KKFileView 是个公共平台,呼吁大家提高使用互联网公共服务时的安全意识

KKFileView 是个公共平台,你上传的内容可以被所有人看到,为了避免给你造成不必要的损失和麻烦,在体验 KKFileView 服务的同时,切记保证测试文件的脱敏性。这次的账号密码泄露文件已经第一时间被我从平台上面删除了,但是不能保证有没有其他人看到,所以希望如果你看到了这条资讯,尽快把密码修改。

KKFileView

此项目为文件文档在线预览项目解决方案,该项目使用流行的 spring boot 搭建,易上手和部署,基本支持主流办公文档的在线预览,如 doc,docx,Excel,pdf,txt,zip,rar 以及图片等等。

在线体验

请善待公共服务,会不定时停用

地址:http://file.keking.cn/



新闻来源:关于使用 KKFileView 体验服务带来的安全问题