近日,B站一名員工濫用權(quán)限,讓某用戶(hù)在使用嗶哩嗶哩彈幕網(wǎng)(俗稱(chēng)B站)網(wǎng)頁(yè)端觀看視頻時(shí),被錯(cuò)誤提示“賬號(hào)已被封禁”,引發(fā)廣泛關(guān)注。1月21日,B站客服回應(yīng),網(wǎng)站漏洞已經(jīng)被修補(bǔ),涉事員工也已公示處罰。
1 月 12 日,B站用戶(hù)發(fā)布消息稱(chēng),B站某員工利用自己的職權(quán)擅自在整個(gè)嗶哩嗶哩網(wǎng)頁(yè)版中加載惡意代碼,被攻擊的指定賬號(hào)在點(diǎn)擊任何視頻后頁(yè)面都會(huì)被替換為空白頁(yè)面,并不斷彈出紅色文字稱(chēng)“你的賬號(hào)已被封禁”。
此外,該用戶(hù)曬出聊天記錄截圖,對(duì)方威脅要封掉網(wǎng)友賬號(hào)并稱(chēng)“過(guò)幾天客戶(hù)端也給你 ban 了”。
據(jù)報(bào)道,涉事員工因與用戶(hù)發(fā)生網(wǎng)絡(luò)口角糾紛,利用職務(wù)之便對(duì)用戶(hù)進(jìn)行惡意報(bào)復(fù),性質(zhì)極為惡劣。B站對(duì)此高度重視,已成立內(nèi)部小組進(jìn)行調(diào)查處理。
1 月 16 日,該用戶(hù)曬出了最新進(jìn)展,錄音顯示B站內(nèi)部成立了一個(gè)專(zhuān)門(mén)的調(diào)查小組,查明確實(shí)屬于某位員工違規(guī)操作,對(duì)其進(jìn)行了開(kāi)除處理,還準(zhǔn)備上報(bào)到監(jiān)管部門(mén),并在內(nèi)部通報(bào)批評(píng)、處罰相關(guān)主管人員。
B站客服也表示,B站已移除相關(guān)惡意代碼,并建議用戶(hù)清除瀏覽器緩存和 Cookies,以防止再次受到影響。
圖源:圖蟲(chóng)創(chuàng)意
據(jù)報(bào)道,在2017年B站也曾發(fā)生過(guò)除夕夜遭攻擊,部分賬號(hào)“節(jié)操值”春節(jié)掉光的事情。
2017年1月27日晚間,有網(wǎng)友在打開(kāi)B站后,發(fā)現(xiàn)自己的賬戶(hù)被“禁言”無(wú)法發(fā)送彈幕和評(píng)論,原因是掉光了“節(jié)操值”。
“節(jié)操值”是B站于用戶(hù)行為進(jìn)行管理的一種方式,據(jù)介紹,如果用戶(hù)在使用B站時(shí)出現(xiàn)不良行為,如彈幕評(píng)論內(nèi)容涉及廣告、色情或人身攻擊時(shí),用戶(hù)賬戶(hù)的節(jié)操值就會(huì)相應(yīng)減扣,當(dāng)節(jié)操值低于一定數(shù)值時(shí),賬戶(hù)就會(huì)進(jìn)入禁言甚至半封停狀態(tài),無(wú)法進(jìn)行發(fā)布彈幕、評(píng)論和私信,以及添加tag等部分常用操作。用戶(hù)每天登錄會(huì)增加1點(diǎn)節(jié)操值,恢復(fù)上限為70。
根據(jù)網(wǎng)友在微博上的反饋,此次遭遇到攻擊的賬戶(hù),在未進(jìn)行違規(guī)操作的情況下,節(jié)操值就被直接扣光了,在查看個(gè)人的登錄記錄和節(jié)操記錄時(shí),除了“節(jié)操掉光”,網(wǎng)友還發(fā)現(xiàn)了這樣一段文字說(shuō)明:“我是B站內(nèi)部員工,除夕夜被上級(jí)強(qiáng)制加班并威脅,我實(shí)在忍無(wú)可忍了,B站平時(shí)就經(jīng)常惡意拖欠拿各種理由克扣工資,侮辱員工,出賣(mài)up主個(gè)人信息。B站雖未倒閉,但絕對(duì)已經(jīng)變質(zhì)?!辈贿^(guò),這一說(shuō)法未能獲得B站官方證實(shí)。
B站則在2017年1月27日當(dāng)晚發(fā)布微博稱(chēng),受到了此次大面積攻擊來(lái)自外部,B站已經(jīng)展開(kāi)調(diào)查,并已經(jīng)報(bào)警?!埃?017年)1月27日晚6:20,bilibili開(kāi)始遭受大面積來(lái)自外部的攻擊。隨后,晚10:30,我們的后臺(tái)審核系統(tǒng)被攻擊,與節(jié)操值有關(guān)的系統(tǒng)被攻陷。目前,技術(shù)人員正在迅速恢復(fù)所有遭到惡意攻擊的用戶(hù)賬戶(hù),請(qǐng)大家放心。對(duì)于攻擊來(lái)源我們已經(jīng)展開(kāi)調(diào)查,并且已經(jīng)報(bào)案。我們強(qiáng)烈譴責(zé)這種對(duì)于up主、對(duì)于用戶(hù)的攻擊,不管你們的目的是什么,我們都將一查到底?!?span style="display:none">JhB即熱新聞——關(guān)注每天科技社會(huì)生活新變化gihot.com
2017年1月28日凌晨3時(shí)許,嗶哩嗶哩彈幕網(wǎng)官方宣布,因遭受攻擊而被扣節(jié)操值的賬號(hào),目前已經(jīng)全部恢復(fù)。經(jīng)統(tǒng)計(jì),此次遭受攻擊的賬號(hào)數(shù)量約占B站賬號(hào)總數(shù)的1.8%,大部分是Lv6和Lv5的賬號(hào)。
“被此次攻擊影響的只有節(jié)操值,賬號(hào)和密碼的安全性不會(huì)受到影響。大家如發(fā)現(xiàn)自己的賬號(hào)仍然受到影響,請(qǐng)立刻向客服反饋,我們將立刻配合解決?!眴袅▎袅◤椖痪W(wǎng)發(fā)布消息稱(chēng)。
據(jù)了解,B站創(chuàng)立于2009年6月,并于2010年1月正式命名為“嗶哩嗶哩”。B站擁有動(dòng)畫(huà)、番劇、國(guó)創(chuàng)、音樂(lè)、舞蹈、游戲、科技、生活、鬼畜、娛樂(lè)、時(shí)尚等多個(gè)內(nèi)容分區(qū),是中國(guó)年輕人文化社區(qū)。2023年,B站全年實(shí)現(xiàn)營(yíng)收225億元,月活用戶(hù)3.36億人。
(時(shí)代財(cái)經(jīng)郭美婷綜合自正在新聞、Donews、觀點(diǎn)網(wǎng)、澎湃新聞等)
本文鏈接:http://m.enbeike.cn/news-2-95-0.html員工植入惡意代碼報(bào)復(fù)用戶(hù), B站:已處罰,漏洞已修補(bǔ)
聲明:本網(wǎng)頁(yè)內(nèi)容由互聯(lián)網(wǎng)博主自發(fā)貢獻(xiàn),不代表本站觀點(diǎn),本站不承擔(dān)任何法律責(zé)任。天上不會(huì)到餡餅,請(qǐng)大家謹(jǐn)防詐騙!若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。
點(diǎn)擊右上角微信好友
朋友圈
點(diǎn)擊瀏覽器下方“”分享微信好友Safari瀏覽器請(qǐng)點(diǎn)擊“
”按鈕
點(diǎn)擊右上角QQ
點(diǎn)擊瀏覽器下方“”分享QQ好友Safari瀏覽器請(qǐng)點(diǎn)擊“
”按鈕