起因是B站把原始码开源了
https://github.com/openbilibili/go-common
BUT 就是这个BUT
B站很蠢的把"服务器的管理员帐密"一起上传了
而服务器内有"所有用户的帐密"
自行改密码没用
站方紧急处理中
https://i.imgur.com/jB1oTw9.jpg
发现错误 更正一下内容
补几张图
密码何止没加密 直接写在脚本里啊干XDD
https://i.imgur.com/vuo8rrk.jpg
作者:
surimodo (好吃棉花糖)
2018-04-22 16:54:00厉害了
作者:
aaaaooo (路过乡民)
2019-04-22 16:56:00管理员帐密也上传 太蠢了吧
作者:
dogbydog (神秘兮兮神经病)
2019-04-22 16:56:00不这样就会被关站了
我就是一直认为B站有一天会发生这种事 所以才死都不用B站
作者: m9o2o 2019-04-22 16:58:00
……
作者: elvensword (...) 2019-04-22 16:59:00
大 趴 体
作者: ku3112465 (屋漏偏逢连夜雨) 2019-04-22 16:59:00
蠢到当笑话说别人还会笑你太假的程度
作者: a28667081 2019-04-22 16:59:00
B站起飞
作者: socotia (谕仔) 2019-04-22 17:00:00
干 把issue当留言板是吧? XDD
作者:
sawaman (賽媧)
2019-04-22 17:00:00.........干,三小阿
作者:
YoruHentai (*゜ー゜)b )
2019-04-22 17:01:00幸好我的帐号没有被盗的价值ㄏㄏㄏ
正常来说密码都会用加密法加密吧... 直接上传是加密过后的吗?
作者:
kinomon (奇诺 Monster)
2019-04-22 17:03:00干您娘
作者:
spfy (spfy)
2019-04-22 17:03:00可以喔 我们公司以前也是这样干的 帮客户查密码时hen方便
管理员帐密写在原码里,用管理员帐密可以连到服务器读
作者:
Lupin97 (Lupin97)
2019-04-22 17:04:00人人都是管理员的时代来临了,真平等(大误
作者:
orze04 (orz)
2019-04-22 17:04:00@spfy...哪间啊
作者:
kinomon (奇诺 Monster)
2019-04-22 17:04:00所以现在改密码有用吗
作者: zhtw (人生就是不停的后悔。。) 2019-04-22 17:04:00
先看看密码有没有加密吧 话说管理员帐号在源码的哪里. 我等等去瞧瞧
作者:
spfy (spfy)
2019-04-22 17:04:0026的二线公司啦 现在几乎要倒了 和台湾没什么关系
作者:
aceapple (请至询问处询问密码)
2019-04-22 17:05:00我B站密码特别跟平常用的不一样 里面也没东西 不怕
作者:
spfy (spfy)
2019-04-22 17:05:00直接把DB的管理员帐密放在程式码里也很棒 DEBUG很方便
用户密码是在数据库 他只有源码被上传 是源码里面有管理员帐户数据库帐号进出一定都有纪录 要查不难现在没被改 之后不太可能有问题
作者:
kinomon (奇诺 Monster)
2019-04-22 17:10:00算了 还是改一下求心安好了
作者:
rfoo1789 (心情如表情)
2019-04-22 17:10:00嘿嘿买大会员的要飞天囉
至于你说帐户是不是一定安全 考虑到源码都会被偷上传安全一定是有疑虑
作者:
orze04 (orz)
2019-04-22 17:11:00打帐密直接放到CODE里也太便宜行事了
作者:
lv256 (等级256)
2019-04-22 17:13:00飞天啦
管理员也看不到明码 只是如果有全数据库 数据有办法反推
作者:
alpho (Whyyyyy)
2019-04-22 17:15:00明码放code 里面是什么骚操作..厉害了你的站
作者:
hizuki (ayaka)
2019-04-22 17:16:00快backup学习
作者: socotia (谕仔) 2019-04-22 17:18:00
被关掉啦~
作者:
orze04 (orz)
2019-04-22 17:19:00This repository has been disabled. lol~~QQQ
作者:
dddc (直流电)
2019-04-22 17:24:00还好没有帐号
作者:
S890127 (丁读生)
2019-04-22 17:35:00那些花台币包年的的快出来吹嘘啊 不是屌打动画疯吗
作者:
hoe1101 (摸摸)
2019-04-22 17:37:00中国资安,我愿意一辈子追随习主席
作者:
s50189 (咕噜米)
2019-04-22 17:41:00大会员买起来
作者:
irene160 (鬼出示人滚)
2019-04-22 17:43:00我的密码宣扬台独 不怕
废物猴子支那的猴子有够逊,犯的错误比初心者还垃圾的低等失误
作者: axakira (axa) 2019-04-22 17:44:00
说个笑话,中国的资安
作者:
andy3580 (嘴砲系型男)
2019-04-22 17:49:00这时候那些歌颂b站的id又不知道死去哪里了还真的都不见了 太可笑了吧
作者:
linchw (james)
2019-04-22 18:00:00最怕是一帐号多用的人
作者: bibi50234 (Hartley3131) 2019-04-22 18:11:00
b站小将不出来护主一下吗 嘻嘻
作者:
dsa3717 (FishCA)
2019-04-22 18:13:00可以 这很共产
作者:
orze04 (orz)
2019-04-22 18:15:00员工压力很大
作者:
an94mod0 (an94mod0)
2019-04-22 18:23:00怀疑是维尼天尊要求都得这样写?高中电脑课都会教的常识也没有
作者: xupgsj (LaKune) 2019-04-22 18:25:00
中国式开源
作者:
wotupset (wotupset)
2019-04-22 18:32:00"被开源" XD
作者:
atinod1 (线线)
2019-04-22 18:36:00这个太好笑,谁来转到joke
作者: Agent5566 (探员56) 2019-04-22 18:46:00
还好没用过
作者:
jim0427 (烟火咻咻蹦)
2019-04-22 18:52:00嘻嘻 b粉用的开心吗
超开心 继续三刷烟草应该是没人帐号会喷掉啦 但注解写得太认真规则被看光然后还一脸要人家打你的样子 过几天被扁到当掉也是有可能 加油啊 活下去 bili
作者:
a71085 (iii)
2019-04-22 18:59:00就你捡到人家家里钥匙 可是他家门前有护城河 你还要先想办法绕过去才能开门
不用做什么 从办帐号的时候就已经被中国政府掌控了 没差
作者:
soem (æµæ°´)
2019-04-22 19:15:00总之…一开始就用独立的密码就会没事;以前没有可以现在开始
作者: tim0619123 (mosbaga) 2019-04-22 19:34:00
B的意志好猛= = 持续发威耶
不用瞎操心了 使用者影响不大 公司内部管理比较头大
作者:
hutten (荷腾)
2019-04-22 19:39:00真的蠢
作者:
tostcamp (aliez)
2019-04-22 19:46:00大公开
作者:
shintz (Snow halation)
2019-04-22 19:46:00可以 这很安全
作者:
qiaffvvf (鸑鷟)
2019-04-22 23:10:00超扯 感谢分享