前天曝光了Facebook雇傭公關公司惡意中傷Google事件的博士生Christopher Soghoian近日再次站出來指出廣受歡迎的在線存儲服務Dropbox在安全問題上欺騙了用戶。
該欺騙主要包括兩點:
1.Dropbox的員工可以看到用戶存儲的文件內容,并且為了節省存儲空間,不會再次事實上接受相同文件的上傳(比如甲已經存儲了B文件,要是乙存儲的文件在上傳掃描的過程中若被發現也是B文件,則事實上不會被上傳,而是簡單的將已有的那份B文件加入 到乙的賬戶內。)
2.Dropbox的加密不是在用戶的設備端完成的,而是在Dropbox的系統上完成的,這同樣意味著文件內容是可以被Dropbox的員工獲取的。
Soghoian指出Dropbox在安全問題上欺騙客戶使得用戶上傳的文件處于極不安全的狀態,很可能被政府部門,流氓員工或者其他想要提出大型專利訴訟案件的公司獲取這些內容從而給用戶造成消極影響。
目前Soghoian已經就該問題向聯邦貿易委員會提起了申訴,Dropbox也對該事情予以了回應,拒絕承認這些指控。