B站大瓜!员工滥用权限,写恶意代码攻击用户,竟然是因为... ...

一给  金牌会员 | 2025-1-21 23:56:31 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 970|帖子 970|积分 2910

B站最近瓜不少!
又是利用直播间抽奖概率,最近又爆自家员工滥用权限,在用户使用网页端时,使特定用户弹出“您的账号已被封禁”。

事实上这是一个定向攻击,当这些用户点击视频时,页面会忽然跳转到一个空缺页面,并弹出“您的账号已被封禁”的提示。

尽管账号并未真正被封禁,但这种利用对企业来说也非常伤害,他如今屏蔽的是某个用户,也可以导致全站用户都打不开。
它是怎么做到的?
这个B站开发,加载恶意代码用于封禁与他对喷的网友的详细利用方式是通过在用户的账号中添加违规代码和脚本,导致用户在正常访问B站时弹出账号被封禁的提示。就是下面这个脚本

说真话,这个利用虽然难度不大,但是在这么大的系统中内切这样一个脚本,没想事后果吗?

后续处理

变乱曝光后,B站的反应速度值得肯定。他们在第一时间排查并确认了问题,并迅速接纳措施移除了恶意代码。同时,B站对涉事员工倪袁成进行了严肃处理——直接开除,并将其行为通报给监管机构。此外,倪袁成的主管也因管理不力而受到处罚。
B 站还建议用户清除浏览器缓存和 Cookies,以确保不再受到恶意代码的影响。
瓜因

抱着吃瓜心态,看看是怎么个事儿
事情的起因好像只是网络上的一场口角。B 站员工倪袁成,负责网页端 DanmakuX 弹幕引擎的开发和优化,本应专注于提升用户体验,却因与网友在站内发生争执,心生怨恨。他使用职务之便,在B站网页端加载恶意代码,定向攻击两位用户——黄金鼠塔和罗德兰屑罗素。




这位员工的权利看来不小。


B站的工资不低呢。


个人信息能随便拿到,还出来吓唬。

末了结果



网络不是法外之地,这位员工更是得不偿失,丢失一份不错的工作。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

一给

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表