V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Ja22
V2EX  ›  信息安全

飞牛无敌了,晚上十点才停止 fn connect,意思是还有六个小时可以全盘下载别人的资料?

  •  
  •   Ja22 · 3 小时 27 分钟前 · 1943 次点击

    为什么不直接停,何意味?

    第 1 条附言  ·  2 小时 51 分钟前

    飞牛官方人员反映漏洞全是用户的问题,谁让你们在公网暴露端口的1770020994747.jpg

    第 2 条附言  ·  2 小时 21 分钟前
    该人员好像并非官方人员,只是社区解答员
    19 条回复    2026-02-02 18:33:31 +08:00
    coffeesun
        1
    coffeesun  
       3 小时 22 分钟前 via Android
    也没啥可看的,除非有 btc
    Puteulanus
        2
    Puteulanus  
       3 小时 13 分钟前
    不止下载资料,要我是攻击的,这会儿估计转成尽可能多的埋隐蔽的后门木马了,毕竟飞牛通知也压根都没提漏洞和木马的事,而且大部分人的第一印象肯定是升到最新版我就安全了

    它除非 1.1.18 说是升级但其实是把整个系统都给重装了
    Ja22
        3
    Ja22  
    OP
       2 小时 51 分钟前
    v1
        4
    v1  
       2 小时 49 分钟前
    用肥牛还不如 debian/ubuntu+各类套件自己整一个。小白用户不说,v2 还一群人追捧,属实没苦硬吃。
    dnslint
        5
    dnslint  
       2 小时 47 分钟前
    为什么不用群晖
    w292614191
        6
    w292614191  
       2 小时 46 分钟前   ❤️ 1
    谁让“你”在公网暴露端口?如果是合法暴露的为啥不做好安全防护呢?

    图片中你要求对方守法,那你守法了吗?(个人暴露公网、穿透)

    我不为谁,就觉得好奇。
    biaoge123
        7
    biaoge123  
       2 小时 45 分钟前
    @coffeesun #1 之前看到别人说能看见助记词啥的 还能把 bit 的密码导出来
    penisulaS
        8
    penisulaS  
       2 小时 45 分钟前   ❤️ 1
    不关有人骂,关了也有人骂:“在外面急着要东西,突然就下载不下来了”
    a9htdkbv
        9
    a9htdkbv  
       2 小时 45 分钟前
    @w292614191 其实通过飞牛官方中继服务器也有这个问题,不仅仅直接公网暴露端口
    Tomlls
        10
    Tomlls  
       2 小时 42 分钟前 via Android
    看了论坛才知道肥牛还有漏洞
    baiic
        11
    baiic  
       2 小时 38 分钟前
    @v1 飞牛相册我感觉还可以,immich 差点意思
    Nem0
        12
    Nem0  
       2 小时 37 分钟前
    还是要用成熟且广泛使用的产品
    kkkkkkhalil
        13
    kkkkkkhalil  
       2 小时 27 分钟前
    这个「青团」是官方人员吗?现在已经叫热心群众了
    Ja22
        14
    Ja22  
    OP
       2 小时 26 分钟前
    @w292614191 个人 nas 用官方穿透服务暴露 web 只是自己访问是不违法的,合法暴露没做好安全防护也是个人用户的锅,飞牛的锅在于,该漏洞长期已知但未修复,已被第三方披露且广泛传播的情况下没有及时修复,明显低于行业安全水平
    eber
        15
    eber  
       2 小时 3 分钟前
    说实话:一下午啥都没干,翻了几十个人的飞牛,硬盘里全 TM 是成人片!!!服了!!! 如果这次漏洞受害者大部分是这些人 其实影响不大🤡。稍微有点安全意识的都会用 tailscale 或者上个 web 防火墙。
    MiKing233
        16
    MiKing233  
       1 小时 57 分钟前
    限时偷窥即将结束, 飞牛贴心短信提醒
    alfawei
        17
    alfawei  
       1 小时 54 分钟前 via iPhone
    @eber 我看到的和你不一样
    Hephaistos
        18
    Hephaistos  
       1 小时 50 分钟前
    @eber 变成肉鸡还影响不大么,笑
    clevo
        19
    clevo  
       50 分钟前
    我记得之前绿联还是哪个也是漏洞,过了也没多久,你们咋这么喜欢用国产 xx 系统呢
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2698 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 11:24 · PVG 19:24 · LAX 03:24 · JFK 06:24
    ♥ Do have faith in what you're doing.