[闲聊] 请注意自己的哔哩哔哩帐号安全

楼主: Seventhsky (7th空)   2019-04-22 16:54:04
起因是B站把原始码开源了
https://github.com/openbilibili/go-common
BUT 就是这个BUT
B站很蠢的把"服务器的管理员帐密"一起上传了
而服务器内有"所有用户的帐密"
自行改密码没用
站方紧急处理中
https://i.imgur.com/jB1oTw9.jpg
发现错误 更正一下内容
补几张图
密码何止没加密 直接写在脚本里啊干XDD
https://i.imgur.com/vuo8rrk.jpg
作者: makinoyui (大商共主・仙剑哥)   2018-04-22 16:54:00
不错 这很中国
作者: surimodo (好吃棉花糖)   2018-04-22 16:54:00
厉害了
作者: sunchen0201 (想哭就要笑)   2019-04-22 16:55:00
呵呵,中国日常。
作者: Sageazure (逆流)   2019-04-22 16:55:00
飞高高
作者: aaaaooo (路过乡民)   2019-04-22 16:56:00
管理员帐密也上传 太蠢了吧
作者: dogbydog (神秘兮兮神经病)   2019-04-22 16:56:00
不这样就会被关站了
作者: Edison1174 (Edison)   2019-04-22 16:56:00
没差 打从你用了中国网站开始 就没有安全这回事
作者: w40w40w40w40 (w40w40w40w40)   2019-04-22 16:56:00
我就是一直认为B站有一天会发生这种事 所以才死都不用B站
作者: m9o2o   2019-04-22 16:58:00
……
作者: elvensword (...)   2019-04-22 16:59:00
大 趴 体
作者: ku3112465 (屋漏偏逢连夜雨)   2019-04-22 16:59:00
蠢到当笑话说别人还会笑你太假的程度
作者: a28667081   2019-04-22 16:59:00
B站起飞
作者: socotia (谕仔)   2019-04-22 17:00:00
干 把issue当留言板是吧? XDD
作者: sawaman (賽媧)   2019-04-22 17:00:00
.........干,三小阿
作者: WoodPunch (木头拳)   2019-04-22 17:01:00
厉害了我Der国
作者: frank47147 (少朋)   2019-04-22 17:01:00
不是B站自主开源吧 是有人私自上传
作者: YoruHentai (*゜ー゜)b )   2019-04-22 17:01:00
幸好我的帐号没有被盗的价值ㄏㄏㄏ
作者: IFeelSleepy (柚子)   2019-04-22 17:01:00
正常来说密码都会用加密法加密吧... 直接上传是加密过后的吗?
作者: carzyallen   2019-04-22 17:02:00
GG
作者: devilkool (对猫毛过敏的猫控)   2019-04-22 17:02:00
密码没加密直接存DB???
作者: ga2006221985 (野生小妹)   2019-04-22 17:03:00
只好先用帐号到影片底下发仇中言论了,谁敢盗就盗吧
作者: kinomon (奇诺 Monster)   2019-04-22 17:03:00
干您娘
作者: spfy (spfy)   2019-04-22 17:03:00
可以喔 我们公司以前也是这样干的 帮客户查密码时hen方便
作者: justice00s (Xx肥宅xX)   2019-04-22 17:03:00
祖国又要飞天了?
作者: BenShiuan (璇璇)   2019-04-22 17:04:00
管理员帐密写在原码里,用管理员帐密可以连到服务器读
作者: Lupin97 (Lupin97)   2019-04-22 17:04:00
人人都是管理员的时代来临了,真平等(大误
作者: orze04 (orz)   2019-04-22 17:04:00
@spfy...哪间啊
作者: kinomon (奇诺 Monster)   2019-04-22 17:04:00
所以现在改密码有用吗
作者: zhtw (人生就是不停的后悔。。)   2019-04-22 17:04:00
先看看密码有没有加密吧 话说管理员帐号在源码的哪里. 我等等去瞧瞧
作者: spfy (spfy)   2019-04-22 17:04:00
26的二线公司啦 现在几乎要倒了 和台湾没什么关系
作者: aceapple (请至询问处询问密码)   2019-04-22 17:05:00
我B站密码特别跟平常用的不一样 里面也没东西 不怕
作者: spfy (spfy)   2019-04-22 17:05:00
直接把DB的管理员帐密放在程式码里也很棒 DEBUG很方便
作者: ayasesayuki (綾瀨紗雪)   2019-04-22 17:06:00
9102年了还有密码是存明码的?
作者: frank47147 (少朋)   2019-04-22 17:06:00
基本上现在帐号没事就没事了 因为B站那边有改了
作者: alljerry04 (Jas)   2019-04-22 17:06:00
是不是被开源啊
作者: frank47147 (少朋)   2019-04-22 17:07:00
他不是用户密码 是管理员帐密
作者: BenShiuan (璇璇)   2019-04-22 17:07:00
可是不知道有没有人去捞过资料了?
作者: frank47147 (少朋)   2019-04-22 17:08:00
用户密码是在数据库 他只有源码被上传 是源码里面有管理员帐户数据库帐号进出一定都有纪录 要查不难现在没被改 之后不太可能有问题
作者: kinomon (奇诺 Monster)   2019-04-22 17:10:00
算了 还是改一下求心安好了
作者: rfoo1789 (心情如表情)   2019-04-22 17:10:00
嘿嘿买大会员的要飞天囉
作者: frank47147 (少朋)   2019-04-22 17:11:00
至于你说帐户是不是一定安全 考虑到源码都会被偷上传安全一定是有疑虑
作者: orze04 (orz)   2019-04-22 17:11:00
打帐密直接放到CODE里也太便宜行事了
作者: rufjvm12345 (小饭)   2019-04-22 17:12:00
管理员能直接看明码才是问题吧==
作者: lv256 (等级256)   2019-04-22 17:13:00
飞天啦
作者: frank47147 (少朋)   2019-04-22 17:14:00
管理员也看不到明码 只是如果有全数据库 数据有办法反推
作者: alpho (Whyyyyy)   2019-04-22 17:15:00
明码放code 里面是什么骚操作..厉害了你的站
作者: hizuki (ayaka)   2019-04-22 17:16:00
快backup学习
作者: frank47147 (少朋)   2019-04-22 17:18:00
应该是内部员工偷上传可能性比较大
作者: socotia (谕仔)   2019-04-22 17:18:00
被关掉啦~
作者: orze04 (orz)   2019-04-22 17:19:00
This repository has been disabled. lol~~QQQ
作者: a58524andy (a58524andy)   2019-04-22 17:20:00
我还没上车啊rrr.png
作者: Chantaljones (尤其我的 )   2019-04-22 17:21:00
笑死
作者: seeghost945 (见鬼)   2019-04-22 17:22:00
数据库内使用者密码应该是会有加密 但数据多还是有
作者: meicon5566 (妹妹文专家妹控56)   2019-04-22 17:22:00
还好我载一份了 现在密码没有在明码的啦
作者: dddc (直流电)   2019-04-22 17:24:00
还好没有帐号
作者: S890127 (丁读生)   2019-04-22 17:35:00
那些花台币包年的的快出来吹嘘啊 不是屌打动画疯吗
作者: GTR12534 (カラス)   2019-04-22 17:35:00
还好帐号是都不是真个资 嘻嘻
作者: hoe1101 (摸摸)   2019-04-22 17:37:00
中国资安,我愿意一辈子追随习主席
作者: dasuininder (硬派大叔)   2019-04-22 17:38:00
没帐号=不用担心,爽
作者: s50189 (咕噜米)   2019-04-22 17:41:00
大会员买起来
作者: irene160 (鬼出示人滚)   2019-04-22 17:43:00
我的密码宣扬台独 不怕
作者: chean1020 (嘻嘻)   2019-04-22 17:44:00
废物猴子支那的猴子有够逊,犯的错误比初心者还垃圾的低等失误
作者: axakira (axa)   2019-04-22 17:44:00
说个笑话,中国的资安
作者: andy3580 (嘴砲系型男)   2019-04-22 17:49:00
这时候那些歌颂b站的id又不知道死去哪里了还真的都不见了 太可笑了吧
作者: patrickleeee (派脆)   2019-04-22 17:57:00
真是智障XDDDD 记得改密码64台独之类的
作者: Shichimiya (便当)   2019-04-22 17:58:00
厉害了
作者: linchw (james)   2019-04-22 18:00:00
最怕是一帐号多用的人
作者: shadowdio   2019-04-22 18:02:00
B字头就是爱自爆
作者: chauFayJai (问世坚情为何物)   2019-04-22 18:04:00
GG
作者: bibi50234 (Hartley3131)   2019-04-22 18:11:00
b站小将不出来护主一下吗 嘻嘻
作者: crescent3 (C3)   2019-04-22 18:12:00
B站粉:无聊 有比追番重要吗
作者: KotoriCute (Lovelive!)   2019-04-22 18:13:00
我猜有可能是被员工报复的可能性
作者: dsa3717 (FishCA)   2019-04-22 18:13:00
可以 这很共产
作者: orze04 (orz)   2019-04-22 18:15:00
员工压力很大
作者: alchemy123 (水果软索粉)   2019-04-22 18:20:00
先买个大会员压压惊
作者: an94mod0 (an94mod0)   2019-04-22 18:23:00
怀疑是维尼天尊要求都得这样写?高中电脑课都会教的常识也没有
作者: xupgsj (LaKune)   2019-04-22 18:25:00
中国式开源
作者: luna2000sea (30滷味天)   2019-04-22 18:31:00
不就故意的吗
作者: wotupset (wotupset)   2019-04-22 18:32:00
"被开源" XD
作者: qwert65732 (今天发U文了吗)   2019-04-22 18:32:00
嘻嘻 B粉继续跪舔
作者: atinod1 (线线)   2019-04-22 18:36:00
这个太好笑,谁来转到joke
作者: Agent5566 (探员56)   2019-04-22 18:46:00
还好没用过
作者: jim0427 (烟火咻咻蹦)   2019-04-22 18:52:00
嘻嘻 b粉用的开心吗
作者: WindSpread (阳だまりの诗)   2019-04-22 18:57:00
超开心 继续三刷烟草应该是没人帐号会喷掉啦 但注解写得太认真规则被看光然后还一脸要人家打你的样子 过几天被扁到当掉也是有可能 加油啊 活下去 bili
作者: a71085 (iii)   2019-04-22 18:59:00
就你捡到人家家里钥匙 可是他家门前有护城河 你还要先想办法绕过去才能开门
作者: Nightbringer (荒野奴仆)   2019-04-22 19:02:00
说要注意安全但具体来说用户能做什么?改密码也没用
作者: WindSpread (阳だまりの诗)   2019-04-22 19:06:00
不用做什么,对使用者没什么影响
作者: MONMONGA (萌萌嘎)   2019-04-22 19:14:00
不用做什么 从办帐号的时候就已经被中国政府掌控了 没差
作者: soem (流水)   2019-04-22 19:15:00
总之…一开始就用独立的密码就会没事;以前没有可以现在开始
作者: tim0619123 (mosbaga)   2019-04-22 19:34:00
B的意志好猛= = 持续发威耶
作者: AirPenguin (...)   2019-04-22 19:39:00
不用瞎操心了 使用者影响不大 公司内部管理比较头大
作者: hutten (荷腾)   2019-04-22 19:39:00
真的蠢
作者: tostcamp (aliez)   2019-04-22 19:46:00
大公开
作者: shintz (Snow halation)   2019-04-22 19:46:00
可以 这很安全
作者: gm79227922 (mr.r)   2019-04-22 20:47:00
B站工程师薪水很低 所以会去做的差不多都是..
作者: aaron68032 (独孤震)   2019-04-22 21:09:00
大家最爱的B站一定是对的
作者: qiaffvvf (鸑鷟)   2019-04-22 23:10:00
超扯 感谢分享

Links booklink

Contact Us: admin [ a t ] ucptt.com