您现在的位置是:物联网 >>正文
B站又爆大瓜!员工“代码投毒”报复网友
物联网31766人已围观
简介最近的B站可以说是处于多事之秋,前面才有员工自曝操纵直播间抽奖概率,这几天又被曝出员工滥用职权,加载恶意代码攻击用户。这不仅暴露了B站在内部管理和技术安全方面的漏洞,也引发了大众对用户信息安全的担忧。 ...
最近的代码投毒B站可以说是处于多事之秋 ,前面才有员工自曝操纵直播间抽奖概率,又爆员工这几天又被曝出员工滥用职权,大瓜加载恶意代码攻击用户 。报复这不仅暴露了B站在内部管理和技术安全方面的网友漏洞 ,也引发了大众对用户信息安全的代码投毒担忧 。
涉事员工倪袁成是又爆员工B站网页端DanmakuX弹幕引擎的开发和优化负责人。建站模板根据B站网友“老变态了了了”发布的大瓜消息 ,2025年1月 ,报复倪袁成因为与两名用户在站内发生了口角,网友心生怨恨 ,代码投毒随后利用职务之便获取用户的又爆员工真实信息,并威胁要封禁用户的大瓜账号。


虽然用户的报复账号并没有真的被封禁,源码库但倪袁成在B站网页端植入了恶意代码,网友导致用户黄金鼠塔(UID:352768688)和罗德兰屑罗素(UID :349768022)观看视频时会跳转显示“你的账号已经被封禁”的页面,同时还清空了罗德兰屑罗素主页的视频投稿。

事件曝光后,B站迅速介入调查,已于1月18日发布官方声明,表示已将涉事员工倪袁成开除,同时成立专项小组处理此事。恶意代码已被删,模板下载建议用户删除浏览器缓存和Cookies以彻底消除影响 。此外,B站还向受害者提供了一年大会员作为补偿 ,并争取公开通报和道歉 。
但是,这件事并没有因为B站的处理措施停止发酵,结合之前员工自曝操纵直播间抽奖概率的事件,关于B站内部管理和用户信息安全的担忧持续升温 。亿华云
许多网友指出,B站内部员工可以轻易获得用户的信息,是否意味着B站用户的所有资料都面临着极高的泄露风险?其次 ,员工可以随意修改代码脚本来“惩罚”用户,那是不是也可以通过这样的方式对用户账号“限流” ,香港云服务器或者给某个账号增加“额外”的热度 ?用户的安全机制到底在哪?
B站作为国内知名的视频平台,拥有庞大的用户群体和海量的用户数据,这次事件不仅损害了B站用户的合法权益 ,也暴露出平台在内部管理上的混乱和对用户信息安全保护的忽视。服务器租用行业内也应该以此为警醒 ,加强内部监管和用户数据保护 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/471a499524.html
相关文章
CVE-2023-5129:libwebp开源库10分漏洞
物联网谷歌为libwebp漏洞分配新的CVE编号,CVSS评分10分。Libwebp是一个用于处理WebP格式图像编解码的开源库。9月6日,苹果公司安全工程和架构SEAR)部门和加拿大多伦多大学研究人员在l ...
【物联网】
阅读更多安全智能合约工具:端到端开发人员指南
物联网译者 | 李睿审校 | 孙淑娟对一些人来说,编写安全智能合约很难。本文将介绍Web3中的一些安全工具,以提高智能合约的安全性。毫无疑问,编写安全智能合约比较困难,即使是高级开发人员编写的智能合约也可 ...
【物联网】
阅读更多DBatLoader 与 Remcos RAT 横扫东欧
物联网研究人员近日发现攻击者使用 DBatLoader 分发 Remcos RAT,并且主要针对东欧的机构与企业进行攻击。DBatLoader 通常会滥用公有云基础设施来部署恶意软件,而 Remcos RA ...
【物联网】
阅读更多