重大安全事故,有道云笔记的共享功能,会泄露原作者写笔记时的所使用的 IP 地址。

写了复现方法,想了一下这违法,我也不希望这个漏洞被利用,就删掉了。大佬其实可以自己复现,原理很简单。

有道云笔记,连这个小功能都会泄露信息,说不定其他地方漏洞百出。

建议,尽快买 NAS ,自建笔记软件,手机采用 VPN 入网,做好地区 IP 访问白名单,有条件的公司或个人可以再买一台深信服下一代防火墙,然后使用开源软件比如 Joplin 、Obsidian ,结合 GIT 与冷备软件,来搭建自己或公司的私有笔记系统。