您现在的位置是:网络安全 >>正文
B站又爆大瓜!员工“代码投毒”报复网友
网络安全1388人已围观
简介最近的B站可以说是处于多事之秋,前面才有员工自曝操纵直播间抽奖概率,这几天又被曝出员工滥用职权,加载恶意代码攻击用户。这不仅暴露了B站在内部管理和技术安全方面的漏洞,也引发了大众对用户信息安全的担忧。 ...
最近的代码投毒B站可以说是处于多事之秋,前面才有员工自曝操纵直播间抽奖概率,又爆员工这几天又被曝出员工滥用职权,大瓜加载恶意代码攻击用户 。报复这不仅暴露了B站在内部管理和技术安全方面的网友漏洞,也引发了大众对用户信息安全的代码投毒担忧。
涉事员工倪袁成是又爆员工B站网页端DanmakuX弹幕引擎的开发和优化负责人。源码库根据B站网友“老变态了了了”发布的大瓜消息 ,2025年1月,报复倪袁成因为与两名用户在站内发生了口角,网友心生怨恨 ,代码投毒随后利用职务之便获取用户的又爆员工真实信息 ,并威胁要封禁用户的大瓜账号。


虽然用户的报复账号并没有真的被封禁,亿华云但倪袁成在B站网页端植入了恶意代码 ,网友导致用户黄金鼠塔(UID:352768688)和罗德兰屑罗素(UID:349768022)观看视频时会跳转显示“你的账号已经被封禁”的页面,同时还清空了罗德兰屑罗素主页的视频投稿。

事件曝光后 ,B站迅速介入调查,已于1月18日发布官方声明,表示已将涉事员工倪袁成开除 ,同时成立专项小组处理此事。恶意代码已被删,香港云服务器建议用户删除浏览器缓存和Cookies以彻底消除影响。此外,B站还向受害者提供了一年大会员作为补偿,并争取公开通报和道歉。
但是,这件事并没有因为B站的处理措施停止发酵,结合之前员工自曝操纵直播间抽奖概率的事件,关于B站内部管理和用户信息安全的担忧持续升温。模板下载
许多网友指出 ,B站内部员工可以轻易获得用户的信息 ,是否意味着B站用户的所有资料都面临着极高的泄露风险 ?其次 ,员工可以随意修改代码脚本来“惩罚”用户 ,那是不是也可以通过这样的方式对用户账号“限流” ,服务器租用或者给某个账号增加“额外”的热度?用户的安全机制到底在哪 ?
B站作为国内知名的视频平台,拥有庞大的用户群体和海量的用户数据,这次事件不仅损害了B站用户的合法权益,也暴露出平台在内部管理上的混乱和对用户信息安全保护的忽视。免费模板行业内也应该以此为警醒 ,加强内部监管和用户数据保护。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/582c599412.html
相关文章
F5任命Samir Sherif为新任首席信息安全官
网络安全西雅图—2024 年 1 月 25 日—F5NASDAQ:FFIV)近日正式宣布Samir Sherif就任F5高级副总裁兼首席信息安全官CISO)。履新后,Sherif将全面负责F5的企业网络安全战 ...
【网络安全】
阅读更多win10电脑黑屏怎么办
网络安全win10系统是一款非常好用的优秀系统!强大的兼容性和优秀的性能能够让用户们在使用系统的过程中得到非常好的体验,但是在优秀厉害的系统也会有出错的时候!最近就有很多的小伙伴们反应自己的win10系统在进 ...
【网络安全】
阅读更多Win10商店提示重试该操作无法加载页面
网络安全使用Windows10系统的用户们,都可以通过应用商店来下载自己喜欢的应用。不过,最近一些朋友在打开应用商店的时候却遇到了错误提示“重试该操作 无法加载页面 请稍后重试”,这是怎么一回事呢?今天小编带 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 2022年及以后的四个数据中心提示
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- DellInspiron5548(一款超值的笔记本电脑选择)
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载 云服务器网站建设亿华云香港物理机企业服务器源码库b2b信息平台