起因是B站把原始碼開源了
https://github.com/openbilibili/go-common
BUT 就是這個BUT
B站很蠢的把"伺服器的管理員帳密"一起上傳了
而伺服器內有"所有用戶的帳密"
自行改密碼沒用
站方緊急處理中
https://i.imgur.com/jB1oTw9.jpg
發現錯誤 更正一下內容
補幾張圖
密碼何止沒加密 直接寫在腳本裡啊幹XDD
https://i.imgur.com/vuo8rrk.jpg
作者:
surimodo (好吃棉花糖)
2018-04-22 16:54:00厲害了
作者:
aaaaooo (路過鄉民)
2019-04-22 16:56:00管理員帳密也上傳 太蠢了吧
作者:
dogbydog (神秘兮兮神經病)
2019-04-22 16:56:00不這樣就會被關站了
我就是一直認為B站有一天會發生這種事 所以才死都不用B站
作者: m9o2o 2019-04-22 16:58:00
……
作者: elvensword (...) 2019-04-22 16:59:00
大 趴 體
作者: ku3112465 (屋漏偏逢連夜雨) 2019-04-22 16:59:00
蠢到當笑話說別人還會笑你太假的程度
作者: a28667081 2019-04-22 16:59:00
B站起飛
作者: socotia (諭仔) 2019-04-22 17:00:00
幹 把issue當留言板是吧? XDD
作者:
sawaman (賽媧)
2019-04-22 17:00:00.........幹,三小阿
作者:
YoruHentai (*゜ー゜)b )
2019-04-22 17:01:00幸好我的帳號沒有被盜的價值ㄏㄏㄏ
正常來說密碼都會用加密法加密吧... 直接上傳是加密過後的嗎?
作者:
kinomon (奇諾 Monster)
2019-04-22 17:03:00幹您娘
作者:
spfy (spfy)
2019-04-22 17:03:00可以喔 我們公司以前也是這樣幹的 幫客戶查密碼時hen方便
管理員帳密寫在原碼裡,用管理員帳密可以連到伺服器讀
作者:
Lupin97 (Lupin97)
2019-04-22 17:04:00人人都是管理員的時代來臨了,真平等(大誤
作者:
orze04 (orz)
2019-04-22 17:04:00@spfy...哪間啊
作者:
kinomon (奇諾 Monster)
2019-04-22 17:04:00所以現在改密碼有用嗎
作者: zhtw (人生就是不停的後悔。。) 2019-04-22 17:04:00
先看看密碼有沒有加密吧 話說管理員帳號在源碼的哪裡. 我等等去瞧瞧
作者:
spfy (spfy)
2019-04-22 17:04:0026的二線公司啦 現在幾乎要倒了 和台灣沒什麼關係
作者:
aceapple (請至詢問處詢問密碼)
2019-04-22 17:05:00我B站密碼特別跟平常用的不一樣 裡面也沒東西 不怕
作者:
spfy (spfy)
2019-04-22 17:05:00直接把DB的管理員帳密放在程式碼裡也很棒 DEBUG很方便
用戶密碼是在資料庫 他只有源碼被上傳 是源碼裡面有管理員帳戶資料庫帳號進出一定都有紀錄 要查不難現在沒被改 之後不太可能有問題
作者:
kinomon (奇諾 Monster)
2019-04-22 17:10:00算了 還是改一下求心安好了
作者:
rfoo1789 (心情如表情)
2019-04-22 17:10:00嘿嘿買大會員的要飛天囉
至於你說帳戶是不是一定安全 考慮到源碼都會被偷上傳安全一定是有疑慮
作者:
orze04 (orz)
2019-04-22 17:11:00打帳密直接放到CODE裡也太便宜行事了
作者:
lv256 (等級256)
2019-04-22 17:13:00飛天啦
管理員也看不到明碼 只是如果有全資料庫 數據有辦法反推
作者:
alpho (Whyyyyy)
2019-04-22 17:15:00明碼放code 裡面是什麼騷操作..厲害了你的站
作者:
hizuki (ayaka)
2019-04-22 17:16:00快backup學習
作者: socotia (諭仔) 2019-04-22 17:18:00
被關掉啦~
作者:
orze04 (orz)
2019-04-22 17:19:00This repository has been disabled. lol~~QQQ
作者:
dddc (直流電)
2019-04-22 17:24:00還好沒有帳號
作者:
S890127 (丁讀生)
2019-04-22 17:35:00那些花台幣包年的的快出來吹噓啊 不是屌打動畫瘋嗎
作者:
hoe1101 (摸摸)
2019-04-22 17:37:00中國資安,我願意一輩子追隨習主席
作者:
s50189 (咕嚕米)
2019-04-22 17:41:00大會員買起來
作者:
irene160 (鬼出示人滾)
2019-04-22 17:43:00我的密碼宣揚台獨 不怕
廢物猴子支那的猴子有夠遜,犯的錯誤比初心者還垃圾的低等失誤
作者: axakira (axa) 2019-04-22 17:44:00
說個笑話,中國的資安
作者:
andy3580 (嘴砲系型男)
2019-04-22 17:49:00這時候那些歌頌b站的id又不知道死去哪裡了還真的都不見了 太可笑了吧
作者:
linchw (james)
2019-04-22 18:00:00最怕是一帳號多用的人
作者: bibi50234 (Hartley3131) 2019-04-22 18:11:00
b站小將不出來護主一下嗎 嘻嘻
作者:
dsa3717 (FishCA)
2019-04-22 18:13:00可以 這很共產
作者:
orze04 (orz)
2019-04-22 18:15:00員工壓力很大
作者:
an94mod0 (an94mod0)
2019-04-22 18:23:00懷疑是維尼天尊要求都得這樣寫?高中電腦課都會教的常識也沒有
作者: xupgsj (LaKune) 2019-04-22 18:25:00
中國式開源
作者:
wotupset (wotupset)
2019-04-22 18:32:00"被開源" XD
作者:
atinod1 (線線)
2019-04-22 18:36:00這個太好笑,誰來轉到joke
作者: Agent5566 (探員56) 2019-04-22 18:46:00
還好沒用過
作者:
jim0427 (煙火咻咻蹦)
2019-04-22 18:52:00嘻嘻 b粉用的開心嗎
超開心 繼續三刷煙草應該是沒人帳號會噴掉啦 但註解寫得太認真規則被看光然後還一臉要人家打你的樣子 過幾天被扁到當掉也是有可能 加油啊 活下去 bili
作者:
a71085 (iii)
2019-04-22 18:59:00就你撿到人家家裡鑰匙 可是他家門前有護城河 你還要先想辦法繞過去才能開門
不用做什麼 從辦帳號的時候就已經被中國政府掌控了 沒差
作者:
soem (æµæ°´)
2019-04-22 19:15:00總之…一開始就用獨立的密碼就會沒事;以前沒有可以現在開始
作者: tim0619123 (mosbaga) 2019-04-22 19:34:00
B的意志好猛= = 持續發威耶
不用瞎操心了 使用者影響不大 公司內部管理比較頭大
作者:
hutten (荷騰)
2019-04-22 19:39:00真的蠢
作者:
tostcamp (aliez)
2019-04-22 19:46:00大公開
作者:
shintz (Snow halation)
2019-04-22 19:46:00可以 這很安全
作者:
qiaffvvf (鸑鷟)
2019-04-22 23:10:00超扯 感謝分享