今天下午知乎出大事了,你的帳號裡有別人的匿名回答嗎?

2020-12-25 極客公園

轉載自三節課微信公眾號(ID: sanjieke),極客公園已獲轉載授權。


今天下午,知乎粗大事了.......

今天下午約 2 點 30 分左右,三節課的布棉老師用自己的 iPhone 登錄知乎,然後他就看到了如下讓他震驚的界面——


如果你沒能理解上圖意味著什麼,讓我來告訴你——

1 這個帳號不是布棉老師自己的;

2 布棉老師在這裡可以完全看到這個用戶的私信;

3 甚至是該用戶的匿名回答,布棉老師也完整能看到。


所以,這背後可能意味著大量知乎用戶隱私信息的洩露!!!!

2 點 35,經我們測試確認,只有 IOS 端存在此問題,安卓則一切正常。

我們使用另一臺 iOS 手機登錄知乎,發現此時的知乎 iOS 端連加載都出現了問題,將 WiFi 換成了 4G 之後也沒有什麼動靜。

與此同時,登的也不是自己的帳號,也不認識....... 也會收到並不是發給自己的私信。

而每次退出重新登錄後,又會換成和剛剛那個陌生人又不一樣的另外一個陌生人。這個時候的知乎,似乎已經完全亂套了。

約 2 點 45 前後,知乎官方似乎採取了一些措施,串號現象不再出現,但在個人頁中出現了一行代碼報錯,用戶無法進行其它操作。

約 2 點 50 分左右,知乎官方疑似直接切斷了伺服器,整個知乎 app 在 iOS 端已無法訪問。

應該說,此次事故是一次極度嚴重的事故。

想像一下吧,你某天在知乎匿名發布的涉及到老東家諸多內幕信息的回答明天突然被人爆出,會對你帶來怎樣的影響?

包括,你所有的知乎私信都會被人看到,這又意味著什麼?

但現在,這很可能已經發生……

關於此次事故,我們請教了部分相關行業人士,根據經驗他們給出的分析和解讀是:

其一,從事故表現來看,此次事故出現的問題是帳號串號和資料庫的問題。其中,串號問題嚴重洩露了用戶隱私,如果在接下來兩天中有匿名回答和私信被公開,似乎知乎難辭其咎。

其二,事故發生後知乎直接切斷了伺服器,看起來,似乎是資料庫沒有備份?如果有備份,則可以直接切換到備份伺服器,而不至於粗暴切斷影響普通用戶的正常使用。

其三,出現此類問題,要麼是內部誤操作,要麼是外部攻擊。看起來前者的可能性更大,假如是真,背後可能影射出的是知乎內部的管理和操作流程方面的問題,也可能會導致內部相關工作人員受到較嚴厲的處罰。

當然,知乎是用 python 語言寫的,這個屬於純技術問題,產品狗運營貓通常碰到這種情況會非常抓狂,所以特別希望技術牛人能把這個事件解讀解讀,讓我們也能理解一下。

無獨有偶,早在 2013 年 2 月份的時候,新浪微博就曾出現過串號的漏洞問題,新浪公司總編輯陳彤的個人微博在 2013 年 2 月 10 日凌晨 0 點 30 分左右出現異常微博,疑似部分非陳彤發布的內容出現在其微博內容中。

2 月 10 日消息 2 月 10 日凌晨 0 點 30 分左右,新浪微博平臺出現疑似串號漏洞,新浪公司總編輯陳彤的微博出現異常。

據了解,新浪公司總編輯陳彤的個人微博在 2 月 10 日凌晨 0 點 30 分左右出現異常微博,疑似部分非陳彤發布的內容出現在其微博內容中。

0 點 35 分左右,陳彤的個人微博出現短暫無法訪問,疑似帳號被刪除。

0 點 40 分左右,陳彤的微博恢復訪問,串號安全漏洞仍然存在。

0 點 50 分左右,陳彤的微博持續出現帳號被刪,無法訪問。

無論如何,接下來知乎一定會面對諸多用戶的質疑。我們也在等待,看看知乎會如何回應?

相關焦點

  • 知乎刪除「女子深夜被暴打」惡意匿名回答!封禁其帳號並上報警方
    南都記者注意到,25日16時,問答社區知乎針對此事發布情況聲明,稱該網站相關提問下的一篇匿名回答,以極端惡意的描述方式吸引眼球、宣洩不當情緒和價值觀,經過算法策略,知乎對涉事帳號永久禁言,並將相關用戶信息上報公安部門。據南都此前報導,監控畫面顯示,6月22日凌晨0點44分7秒,一名女孩突然被迎面走來的男子兇殘踢打,該名男子連續拳打女孩面部,腳踢頭部,撕扯短裙。
  • 摩拜創始人起訴知乎侵權 匿名「爆料」還能走多遠
    原題: 摩拜創始人起訴知乎侵權  匿名「爆料」還能走多遠  專家表示,對於平臺上出現誹謗性信息,平臺是否承擔責任需要區分兩種情況:如果是平臺自身創作的內容,則需要承擔製作者和傳播者的雙重責任;如果是匿名信源造成的誹謗侵權,平臺則需要承擔一定的注意義務  法治周末見習記者 羅聰冉  以「與世界分享你的知識、經驗和見解」為名的知乎
  • 知乎:「匿名產出機制+平臺強幹涉分發」帶來信息偏差
    截至2017年5月末,知乎擁有註冊用戶量 8400 萬,用戶月累計頁面瀏覽量(PV)達到 140 億,日活躍用戶2200 萬;用戶人均的每天使用時常為 50 分鐘。龐大的用戶,產出了龐雜的內容,實名用戶基於後期的責任承擔,發言經過三思,但匿名如同打開猛獸的籠門,釋放出了誹謗、侮辱等人性陰暗的一面。
  • 知乎也要落實實名制:後臺實名,前臺可選匿名
    【環球科技報導記者李文瑤】就在上周的時候,百度通過正式公告對外宣布:10日晚間,6月1日起,百度將全面實行實名制,用戶必須綁定手機完成認證,目前使用郵箱註冊百度帳號而沒有綁定手機號的用戶必須根據百度提示進行帳號實名認證。
  • 「知乎運營攻略」你知道知乎運營的正確打開方式嗎?
    今天,悟空筆記將通過實際案例來分析知乎的運營方法!做知乎之前,一定要想清楚這三點!為什麼要做知乎這個平臺?知乎人群屬性與你相關嗎?打算投入多少人力,物力?二、渠道規則1、在開通帳號前,一定先了解了知乎的相關規則,畢竟要在別人的地盤上"打廣告",一不小心觸碰紅線,可是有封號風險的。知乎有一套完整的《知乎社區管理規定(試行)》,所有用戶都需要遵守這個規定。
  • 如何才能養出一個高權重知乎號?
    那麼今天我就給大家一起來聊聊關於知乎號精準引流的玩法,也許很多人都知道,知乎本是一個高端的知識問答平臺,裡面的用戶人群主要以中高端白領人士為主,同時本身知乎網站流量也很大,擁有巨大的流量,並且知乎裡的內容又能快速佔據百度首頁的排名,這也是筆者喜歡去布局的一個流量平臺。
  • 知乎:一匿名用戶惡意評論「女子遭暴打」,已將信息上報公安
    6月25日下午4點,知乎官方微博發布消息稱,知乎團隊監測到「如何看待網傳視頻女子遭男子暴打扒衣拖行?事件真實情況是怎樣的?」問題下一篇匿名回答,以極端惡意的描述方式吸引眼球、宣洩不當情緒和價值觀。目前知乎已將用戶信息上報公安,正在辦案中。隨後,公安部治安管理局官方微博@中國警方在線 轉發該微博並表示,網絡不是法外之地。知乎團隊稱,該回答內容是對事件當事人和每一位關心牽掛該事進展的知友的極大傷害。隨即,知乎團隊對其進行了刪除,並根據算法策略對該帳號進行了永久禁言處理。同時,團隊在積極聯繫其他知友刪除回答截圖,避免截圖二次傳播帶來更多傷害。
  • 在群裡匿名聊天的人,是你嗎?
    等內容;熱心幫助的同學回答他人的疑惑時,就會有人跟回「膜」、「大佬大佬」等消息。這些內容不一定是水群,但在一個基數很大的課程群內就會形成刷屏的現象,從而使得後進群的同學看不到真正有意義的內容。在實際聊天的過程中,匿名水群的走向表現出一種差異性,這種差異性與是否有管理、老師的威嚴、學生群體構成、課程類型等因素密切相關,比如說一個嚴厲且關注群聊的老師所建的群聊裡就很少出現混亂甚至連水群也沒有,即使有,也很快被遏制;由不同院系年級構成的大型綜合課程群裡就會魚目混雜,出現大規模水群,而小型的、互通的班級群中卻很少見到匿名發言。
  • 知乎開啟好物推薦,讓淘客變現更有價值
    知乎好物必將迎來項目的紅利期。基本操作1、在回答問題,或者是文章的編輯圖標最右方點擊購物車的圖標。2、插入商品連結還是不夠,還要完成如淘寶與京東帳號的綁定,這樣在你有盈利的時候可以將佣金打到你相關的帳戶上。
  • 疑似喬任梁在知乎上的匿名留言 網友被其文字感動
    疑似喬任梁在知乎上的匿名留言 網友被其文字感動 時間:2016-09-19 15:41:56[來源:華聲娛樂][責編:馮宇軒]
  • 知乎引流深度乾貨文,5000字長文教你知乎快速漲粉
    從今天開始,做一個知乎深度引流玩家;從今天開始,專心致志在知乎做精品內容;從今天開始,做一個流量收割機器,面朝知乎,流量大海。知乎流量呀,我也想要,但我不會知乎引流怎麼辦?別急別急,今天這篇文章就好好的嘮嗑嘮嗑知乎的引流玩法。
  • 文章頻道 - 知乎6大V被永久封號,沒有比這篇講得更清楚了
    今天我就給大家來梳理一下,到底發生了什麼事,讓知乎官方直接採取「永久封禁」這麼嚴厲的措施呢?V收錢洗地事件昨天下午知乎官方終於發表聲明,對六個帳號進行了永久封禁處理 ▼如果你是知乎用戶那你一定對這6個帳號不陌生畢竟6個人的粉絲加起來有621K……
  • 知乎匿名網友為男子暴打女孩叫好 官方已刪除並封號
    不過事件發酵期間,一些網友也發出了博人眼球的言論,其中一名匿名知乎用戶在這條問答貼下回復稱:「爽……這位仁兄也是榜樣,做了很多反社會人格一直想做不敢做的事情……三十年後又是一條好漢……普通人可能看了會覺得殘忍、同情,但是我們不會,我們沒有那個情緒,只會把自己代入進去。」
  • 2020知乎推廣引流基礎篇詳解
    你做律師,可以在抖音、知乎等平臺打造自己的IP,給大家普及一下關於法律相關的知識;你做培訓,那更是可以在各個平臺發布一些關於你培訓領域相關的知識內容,防止小白入坑等;你賣化妝品,也可以教教別人化妝的順序
  • 聯邦快遞起訴美國商務部;知乎就「女子遭暴打」匿名回答發聲明:已...
    上述因信息未公開而要求匿名的人士稱,該公司正在邀請銀行競攬該擬議交易中的業務。這宗IPO可能在香港或者美國進行,不過時間未定。知情人士稱,商討仍處於早期階段,包括融資規模在內的IPO細節可能會有變化。名創優品的代表未立即回復尋求置評的電郵和電話。
  • 知乎,有問題麼?
    加入知乎後,張佳瑋的創作熱情愈加高漲,在知乎的3000多天裡,他產出了超過3500個回答,其中十分之一都被平臺認證為優質回答。在這些回答外,他還發布了上千專欄文章,涉及領域從體育、文學、美食、時評一路蔓延到武俠、動漫甚至醫學。2017年,對於張佳瑋的博學多識,知乎曾有提問「張佳瑋為什麼懂那麼多」? 與他相識多年的張亮回答:「勤奮+悟性+正確的方法+專注 」。
  • zsmj微博澄清:沒有知乎帳號 未發表任何回復
    zsmj微博澄清:沒有知乎帳號 未發表任何回復 DOTA2 178DOTA2 ▪
  • 我已經不敢在公共場合打開知乎了——註冊了知乎新帳號發現了這些
    知乎的成功在於,它已經變成一個『不好意思在公共場合打開的APP』,上一個還是國民級播放器『快播』。——產品經理大錘「我想把彩禮留給父母,有錯嗎?」、「穿這種短裙給學生上課有問題嗎?」「老公不同意給我弟弟買房,該離婚嗎?」
  • 自媒體平臺——知乎的正確運營方式(一)
    很多人都有知乎這個平臺的帳號,知乎也已經成為了目前自媒體陣營中一股新流,截止目前,知乎註冊用戶數達1.6億,可以說是一個海量的市場,對於很多做自媒體的人來說,這是一個好地方,如果你至今還沒有知乎帳號,或者還沒有專業運營,那麼你趕緊需要重視起來,今天我重點講講如何在知乎上做推廣引流。
  • 實名制下,匿名社交還有活路嗎?
    實名制下,匿名社交還有活路嗎?值得一提的是,「匿名聊聊」的開發者朋友印象為騰訊投資,下線自己投資的小程序或許有所隱情,有評論認為或是因為「匿名聊聊」的匿名屬性收到了監管。  上述事件中,無秘、知乎與脈脈也無強制實名要求,這是它們共同點。