一个租户隔离漏洞暴露 18 万场会议:tl;dv 为什么半年没有接住报告
作者:韩启明|OC 政策与安全编辑
作者:韩启明|OC 政策与安全编辑
安全研究者 Bob Da Hacker 公开披露,AI 会议记录平台 tl;dv 的 Firestore meetings 集合缺少租户隔离,任何已登录用户都能查询其他组织的会议元数据。研究者称,他在 1 月 28 日报告问题,至 7 月仍可复现且未收到 CTO 回复。
一句话结论:这不是加密算法被攻破,而是应用把有效登录误当成了访问所有租户数据的资格;SOC 2、GDPR 和 AES-256 标识都无法补上缺失的一条数据库授权规则。
按研究者描述,tl;dv 会把 Google Meet、Zoom 或 Teams 会议录制、转写并生成摘要。用户登录后取得 Firebase token,该 token 可以访问 Firestore。用户、转写、视频等集合会返回无权访问,但 meetings 集合没有按组织或用户过滤。
研究者统计到 181874 条会议记录、84312 个用户和 35003 个邮箱域名。记录包含创建者邮箱、会议提供商、状态、时间和可加入的会议 ID。约有 1000 场会议在任一时刻处于录制状态,理论上可被实时发现;他还检查了 27334 个会议 ID,称其中超过 1000 个内容被设置为公开。

元数据暴露不等于 18 万场完整录像全部公开。研究者明确说,会议正文默认私有,大量记录暴露的是身份、时间和可加入 ID;只有一部分公开会议能直接查看内容。但活动会议 ID 仍可能让陌生人加入真实通话,他称自己实际进入了两场未受邀请的会议,包括一场政府会议。
这项测试也触及研究边界。验证租户隔离通常不需要进入真实会议,未经邀请加入会影响第三方。它提供了风险证据,也增加了参与者暴露。公开报道应区分平台漏洞、研究者自行验证和是否发生过其他恶意利用。
目前主要证据来自研究者单方博客。tl;dv 的独立回应、修复时间和受影响通知尚不清楚,不能把“7 月仍未修复”自动延伸为今天仍开放。平台需要公开说明日志调查结果、数据范围、是否轮换 token,以及为何 24 小时安全响应承诺没有接住报告。
关键事实
- 研究者称 Firestore
meetings集合允许任意已登录用户跨租户查询 - 他统计到 181874 条会议记录和 84312 个用户
- 暴露以会议元数据为主,完整内容默认私有,但部分会议被公开
- 研究者称 1 月报告后六个月仍可复现,平台公开回应尚不清楚
OC 判断
AI 会议产品保存的是组织最敏感的非结构化信息,授权模型却可能比普通 SaaS 更薄弱。合规徽章只能证明一套控制接受过审查,不能证明每个新集合都写对了规则。数据库结构变化必须自动测试跨租户访问。
为什么重要
- 对 SaaS 开发者:认证只确认“你是谁”,每次查询还必须确认“数据是否属于你”。
- 对企业用户:会议机器人会扩大数据副本,应定期检查保留和公开分享设置。
- 对平台:漏洞响应延迟本身就是风险,需要可升级的安全联系与处置时限。
评论
围绕这篇文章补充信息、提出问题或分享观察。