云存储的便利与风险
Google Drive、Dropbox、iCloud、OneDrive,云存储因为不限设备都能取用文件,被个人和企业广泛使用。像云游戏那样把数据处理本身也交给云端的服务也在逐步普及,但把数据放在第三方的服务器上而不是留在自己手里,这件事本身就伴随着固有的风险。
思考云存储安全时,理解"便利性"与"安全性"之间的平衡是出发点。
云存储中潜藏的风险
账户被盗
云存储的访问通常只由电子邮件地址和密码保护。
密码一旦泄露,存放在里面的所有文件都会暴露。从数据泄露中流出的凭据被拿来盗用的情况并不少见。
共享设置配置错误
把机密文件一直留在"任何拥有链接的人都可以访问"的共享设置下,是经常发生的失误。共享链接被意外传播后,文件就会处于不特定多数人都能打开的状态。
服务商一侧的风险
云存储服务商自身也可能遭到网络攻击。此外,如果服务商的员工能够访问数据,就还存在内部滥用的风险。
这里的分水岭在于"加密密钥由谁持有"。多数服务的密钥由服务商一方管理,因此一旦攻击者夺取了管理平台的权限,或者内部权限被滥用,即使数据在存储时是加密的,文件内容也会变成可读的状态。在用户一侧的对策中,能够不受服务商端事故影响、独立发挥作用的只有一件事:在上传之前先用自己的密钥把文件加密好。
法律管辖权问题
根据存储数据的服务器所在国家,数据有可能依据该国法律被要求披露。
这类要求指向的是保管数据的服务商。如果密钥由服务商管理,它就能交出可读形式的数据;而如果用户在存放之前已用自己的密钥加密过,能交出的就只有密文。如果是业务上使用的数据,最好事先确认能否选择数据的存放区域(国家或地区),以及选定之后备份与副本是否也会留在同一地区,这样日后前提被推翻的可能性就会小得多。
如何安全使用云存储
加强账户安全
正确管理共享设置
- 定期审查文件和文件夹的共享设置
- 指定特定用户共享,而不是"任何拥有链接的人"
- 为共享链接设置有效期(如果服务支持)
- 及时撤销不再需要的共享
加密重要文件
在上传到云端之前先在本地加密文件,就能防止包括服务商在内的第三方读取内容。Cryptomator 和 VeraCrypt 等工具可用于此。
选择提供端到端加密的服务
部分云存储服务提供端到端加密(E2EE)。使用 E2EE 时,数据在用户的设备上完成加密,即使服务商也无法读取内容。
云存储作为备份策略
云存储作为备份目的地很有用,但不应当是唯一的备份。请遵循在勒索软件防护中也提到过的"3-2-1 规则",在云端和本地(如外置硬盘)都保留备份。此外还需注意,即使删除了云端的文件,数据也未必被彻底清除。
另一个容易被忽略的是同步带来的副作用。同步文件夹中的文件一旦被加密、损坏或删除,这些变更会原样反映到云端。多数服务都备有版本历史和回收站,在保留期内可以恢复到之前的状态,但保留期因服务和套餐而异,发现受害的时间一晚,就可能因为超期而无法恢复。把一份不在同步范围内的副本另外留好,就是这里的保险。
总结:为了安全地用好云存储
要安全地使用云存储,用强密码与双因素认证保护账户、定期重新检视共享设置、对重要文件加密这三点不可或缺。请在享受便利的同时,留意把风险压到最低的平衡点。
建议用 IP 确认查看当前连接环境的安全状态,确认自己是通过安全的路径访问云服务的。
相关术语
常见问题
把密码存进云盘可以吗?
把密码写在文本文件里放到云端很危险。云账号一旦被入侵,所有密码都会泄露。请使用密码管理器,以加密状态进行管理。
云存储里的数据是加密的吗?
主流服务 (Google Drive、Dropbox、OneDrive) 提供传输中和存储时的加密,但密钥由服务商掌握,因此服务商可以访问数据。若希望连服务商也无法读取,可选择支持端到端加密的服务 (如 Tresorit),或使用 Cryptomator 这类工具在上传前自行加密。