員工植入惡意代碼報復用戶, B站:已處罰,漏洞已修補

時代財經
01-21

  近日,B站一名員工濫用權限,讓某用戶在使用嗶哩嗶哩彈幕網(俗稱B站)網頁端觀看視頻時,被錯誤提示“賬號已被封禁”,引發廣泛關注。1月21日,B站客服回應,網站漏洞已經被修補,涉事員工也已公示處罰。

  1 月 12 日,B站用戶發佈消息稱,B站某員工利用自己的職權擅自在整個嗶哩嗶哩網頁版中加載惡意代碼,被攻擊的指定賬號在點擊任何視頻後頁面都會被替換爲空白頁面,並不斷彈出紅色文字稱“你的賬號已被封禁”。

  此外,該用戶曬出聊天記錄截圖,對方威脅要封掉網友賬號並稱“過幾天客戶端也給你 ban 了”。

  據報道,涉事員工因與用戶發生網絡口角糾紛,利用職務之便對用戶進行惡意報復,性質極爲惡劣。B站對此高度重視,已成立內部小組進行調查處理。

  1 月 16 日,該用戶曬出了最新進展,錄音顯示B站內部成立了一個專門的調查小組,查明確實屬於某位員工違規操作,對其進行了開除處理,還準備上報到監管部門,並在內部通報批評、處罰相關主管人員。

  B站客服也表示,B站已移除相關惡意代碼,並建議用戶清除瀏覽器緩存和 Cookies,以防止再次受到影響。

  據報道,在2017年B站也曾發生過除夕夜遭攻擊,部分賬號“節操值”春節掉光的事情。

  2017年1月27日晚間,有網友在打開B站後,發現自己的賬戶被“禁言”無法發送彈幕和評論,原因是掉光了“節操值”。

  “節操值”是B站於用戶行爲進行管理的一種方式,據介紹,如果用戶在使用B站時出現不良行爲,如彈幕評論內容涉及廣告、色情或人身攻擊時,用戶賬戶的節操值就會相應減扣,當節操值低於一定數值時,賬戶就會進入禁言甚至半封停狀態,無法進行發佈彈幕、評論和私信,以及添加tag等部分常用操作。用戶每天登錄會增加1點節操值,恢復上限爲70。

  根據網友在微博上的反饋,此次遭遇到攻擊的賬戶,在未進行違規操作的情況下,節操值就被直接扣光了,在查看個人的登錄記錄和節操記錄時,除了“節操掉光”,網友還發現了這樣一段文字說明:“我是B站內部員工,除夕夜被上級強制加班並威脅,我實在忍無可忍了,B站平時就經常惡意拖欠拿各種理由剋扣工資,侮辱員工,出賣up主個人信息。B站雖未倒閉,但絕對已經變質。”不過,這一說法未能獲得B站官方證實。

  B站則在2017年1月27日當晚發佈微博稱,受到了此次大面積攻擊來自外部,B站已經展開調查,並已經報警。“(2017年)1月27日晚6:20,bilibili開始遭受大面積來自外部的攻擊。隨後,晚10:30,我們的後臺審覈系統被攻擊,與節操值有關的系統被攻陷。目前,技術人員正在迅速恢復所有遭到惡意攻擊的用戶賬戶,請大家放心。對於攻擊來源我們已經展開調查,並且已經報案。我們強烈譴責這種對於up主、對於用戶的攻擊,不管你們的目的是什麼,我們都將一查到底。”

  2017年1月28日凌晨3時許,嗶哩嗶哩彈幕網官方宣佈,因遭受攻擊而被扣節操值的賬號,目前已經全部恢復。經統計,此次遭受攻擊的賬號數量約佔B站賬號總數的1.8%,大部分是Lv6和Lv5的賬號。

  “被此次攻擊影響的只有節操值,賬號和密碼的安全性不會受到影響。大家如發現自己的賬號仍然受到影響,請立刻向客服反饋,我們將立刻配合解決。”嗶哩嗶哩彈幕網發佈消息稱。

  據瞭解,B站創立於2009年6月,並於2010年1月正式命名爲“嗶哩嗶哩”。B站擁有動畫、番劇、國創、音樂、舞蹈、遊戲、科技、生活、鬼畜、娛樂、時尚等多個內容分區,是中國年輕人文化社區。2023年,B站全年實現營收225億元,月活用戶3.36億人。

(文章來源:時代財經)

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10