突发!B站后台源码被放上开放平台,部分用户账户密码泄露

突发!B站后台源码被放上开放平台,部分用户账户密码泄露
2019年04月22日 18:16 雷科技

了解更多热门资讯、玩机技巧、数码评测、科普深扒,点击右上角关注我们

----------------------------------

近来哔哩哔哩(简称B站)可谓惹来了不少是非,由于某些UP主创作了和蔡徐坤有关的内容,B站被寄去了律师函,虽然说短期内不会对B站造成太大影响,但未来会不会有其他连锁反应还不得而知。

4月22日下午,B站网站后台工程代码被放到开放平台上一事在微博等平台上发酵,对一般用户来说这个问题最大的风险是,可能会造成信息泄露。据知名博主@互联网的那些事 所说,“不少用户名密码被硬编码在代码里面,谁都可以用”,换言之有部分用户的账号和密码信息已经被曝光在阳光下。

(相关截图,来自新浪科技)

小雷(微信:leitech)亲自上了GitHub一趟,发现原来的代码已经被官方封禁,无法显示。但有好事者再次上传了数据,但一刷新就再度被GitHub封禁。

目前B站所属的官方账号尚未就资料泄露一事作出回应,但对用户来说还是早日修改密码资料为妙。虽然资料泄露时间不算长,但以互联网传播的速度来看,代码的传播范围肯定要比我们想象的还要广泛。

从另外一个角度看,到底是谁、出于什么动机要将B站的关键数据公布也值得玩味,联想到近期B站的风波,难不成是某明星的粉丝所为?

不过往严重地说,公布者几乎是等于向B站宣战,而且还会被告上法庭。但对B站来说如何应对才更加关键,有了这些关键代码,黑客就可以快捷地找到B站的后台漏洞,想要入侵简直易如反掌。

而对一般用户来说可以做的事情也不多,除了修改密码之外别无他法。但如果后台工程代码真的流传开去,那么我们就算修改密码也难保账号安全。目前我们正在等待B站的官方回应,希望能够找到什么对应之策吧。

----------------------------------

私信“加群”,即可获得玩机技能合集,每天有你想不到的玩机冷知识推送,还可与众多机友一起讨论数码科技互联网第一线热点。

财经自媒体联盟

新浪首页 语音播报 相关新闻 返回顶部