[閒聊] 請注意自己的嗶哩嗶哩帳號安全

作者: Seventhsky (7th空)   2019-04-22 16:54:04
起因是B站把原始碼開源了
https://github.com/openbilibili/go-common
BUT 就是這個BUT
B站很蠢的把"伺服器的管理員帳密"一起上傳了
而伺服器內有"所有用戶的帳密"
自行改密碼沒用
站方緊急處理中
https://i.imgur.com/jB1oTw9.jpg
發現錯誤 更正一下內容
補幾張圖
密碼何止沒加密 直接寫在腳本裡啊幹XDD
https://i.imgur.com/vuo8rrk.jpg
作者: makinoyui (大商共主・仙劍哥)   2018-04-22 16:54:00
不錯 這很中國
作者: surimodo (好吃棉花糖)   2018-04-22 16:54:00
厲害了
作者: sunchen0201 (想哭就要笑)   2019-04-22 16:55:00
呵呵,中國日常。
作者: Sageazure (逆流)   2019-04-22 16:55:00
飛高高
作者: aaaaooo (路過鄉民)   2019-04-22 16:56:00
管理員帳密也上傳 太蠢了吧
作者: dogbydog (神秘兮兮神經病)   2019-04-22 16:56:00
不這樣就會被關站了
作者: Edison1174 (Edison)   2019-04-22 16:56:00
沒差 打從你用了中國網站開始 就沒有安全這回事
作者: w40w40w40w40 (w40w40w40w40)   2019-04-22 16:56:00
我就是一直認為B站有一天會發生這種事 所以才死都不用B站
作者: m9o2o   2019-04-22 16:58:00
……
作者: elvensword (...)   2019-04-22 16:59:00
大 趴 體
作者: ku3112465 (屋漏偏逢連夜雨)   2019-04-22 16:59:00
蠢到當笑話說別人還會笑你太假的程度
作者: a28667081   2019-04-22 16:59:00
B站起飛
作者: socotia (諭仔)   2019-04-22 17:00:00
幹 把issue當留言板是吧? XDD
作者: sawaman (賽媧)   2019-04-22 17:00:00
.........幹,三小阿
作者: WoodPunch (木頭拳)   2019-04-22 17:01:00
厲害了我Der國
作者: frank47147 (少朋)   2019-04-22 17:01:00
不是B站自主開源吧 是有人私自上傳
作者: YoruHentai (*゜ー゜)b )   2019-04-22 17:01:00
幸好我的帳號沒有被盜的價值ㄏㄏㄏ
作者: IFeelSleepy (柚子)   2019-04-22 17:01:00
正常來說密碼都會用加密法加密吧... 直接上傳是加密過後的嗎?
作者: carzyallen   2019-04-22 17:02:00
GG
作者: devilkool (對貓毛過敏的貓控)   2019-04-22 17:02:00
密碼沒加密直接存DB???
作者: ga2006221985 (野生小妹)   2019-04-22 17:03:00
只好先用帳號到影片底下發仇中言論了,誰敢盜就盜吧
作者: kinomon (奇諾 Monster)   2019-04-22 17:03:00
幹您娘
作者: spfy (spfy)   2019-04-22 17:03:00
可以喔 我們公司以前也是這樣幹的 幫客戶查密碼時hen方便
作者: justice00s (Xx肥宅xX)   2019-04-22 17:03:00
祖國又要飛天了?
作者: BenShiuan (璇璇)   2019-04-22 17:04:00
管理員帳密寫在原碼裡,用管理員帳密可以連到伺服器讀
作者: Lupin97 (Lupin97)   2019-04-22 17:04:00
人人都是管理員的時代來臨了,真平等(大誤
作者: orze04 (orz)   2019-04-22 17:04:00
@spfy...哪間啊
作者: kinomon (奇諾 Monster)   2019-04-22 17:04:00
所以現在改密碼有用嗎
作者: zhtw (人生就是不停的後悔。。)   2019-04-22 17:04:00
先看看密碼有沒有加密吧 話說管理員帳號在源碼的哪裡. 我等等去瞧瞧
作者: spfy (spfy)   2019-04-22 17:04:00
26的二線公司啦 現在幾乎要倒了 和台灣沒什麼關係
作者: aceapple (請至詢問處詢問密碼)   2019-04-22 17:05:00
我B站密碼特別跟平常用的不一樣 裡面也沒東西 不怕
作者: spfy (spfy)   2019-04-22 17:05:00
直接把DB的管理員帳密放在程式碼裡也很棒 DEBUG很方便
作者: ayasesayuki (綾瀨紗雪)   2019-04-22 17:06:00
9102年了還有密碼是存明碼的?
作者: frank47147 (少朋)   2019-04-22 17:06:00
基本上現在帳號沒事就沒事了 因為B站那邊有改了
作者: alljerry04 (Jas)   2019-04-22 17:06:00
是不是被開源啊
作者: frank47147 (少朋)   2019-04-22 17:07:00
他不是用戶密碼 是管理員帳密
作者: BenShiuan (璇璇)   2019-04-22 17:07:00
可是不知道有沒有人去撈過資料了?
作者: frank47147 (少朋)   2019-04-22 17:08:00
用戶密碼是在資料庫 他只有源碼被上傳 是源碼裡面有管理員帳戶資料庫帳號進出一定都有紀錄 要查不難現在沒被改 之後不太可能有問題
作者: kinomon (奇諾 Monster)   2019-04-22 17:10:00
算了 還是改一下求心安好了
作者: rfoo1789 (心情如表情)   2019-04-22 17:10:00
嘿嘿買大會員的要飛天囉
作者: frank47147 (少朋)   2019-04-22 17:11:00
至於你說帳戶是不是一定安全 考慮到源碼都會被偷上傳安全一定是有疑慮
作者: orze04 (orz)   2019-04-22 17:11:00
打帳密直接放到CODE裡也太便宜行事了
作者: rufjvm12345 (小飯)   2019-04-22 17:12:00
管理員能直接看明碼才是問題吧==
作者: lv256 (等級256)   2019-04-22 17:13:00
飛天啦
作者: frank47147 (少朋)   2019-04-22 17:14:00
管理員也看不到明碼 只是如果有全資料庫 數據有辦法反推
作者: alpho (Whyyyyy)   2019-04-22 17:15:00
明碼放code 裡面是什麼騷操作..厲害了你的站
作者: hizuki (ayaka)   2019-04-22 17:16:00
快backup學習
作者: frank47147 (少朋)   2019-04-22 17:18:00
應該是內部員工偷上傳可能性比較大
作者: socotia (諭仔)   2019-04-22 17:18:00
被關掉啦~
作者: orze04 (orz)   2019-04-22 17:19:00
This repository has been disabled. lol~~QQQ
作者: a58524andy (a58524andy)   2019-04-22 17:20:00
我還沒上車啊rrr.png
作者: Chantaljones (尤其我的 )   2019-04-22 17:21:00
笑死
作者: seeghost945 (見鬼)   2019-04-22 17:22:00
資料庫內使用者密碼應該是會有加密 但數據多還是有
作者: meicon5566 (妹妹文專家妹控56)   2019-04-22 17:22:00
還好我載一份了 現在密碼沒有在明碼的啦
作者: dddc (直流電)   2019-04-22 17:24:00
還好沒有帳號
作者: S890127 (丁讀生)   2019-04-22 17:35:00
那些花台幣包年的的快出來吹噓啊 不是屌打動畫瘋嗎
作者: GTR12534 (カラス)   2019-04-22 17:35:00
還好帳號是都不是真個資 嘻嘻
作者: hoe1101 (摸摸)   2019-04-22 17:37:00
中國資安,我願意一輩子追隨習主席
作者: dasuininder (硬派大叔)   2019-04-22 17:38:00
沒帳號=不用擔心,爽
作者: s50189 (咕嚕米)   2019-04-22 17:41:00
大會員買起來
作者: irene160 (鬼出示人滾)   2019-04-22 17:43:00
我的密碼宣揚台獨 不怕
作者: chean1020 (嘻嘻)   2019-04-22 17:44:00
廢物猴子支那的猴子有夠遜,犯的錯誤比初心者還垃圾的低等失誤
作者: axakira (axa)   2019-04-22 17:44:00
說個笑話,中國的資安
作者: andy3580 (嘴砲系型男)   2019-04-22 17:49:00
這時候那些歌頌b站的id又不知道死去哪裡了還真的都不見了 太可笑了吧
作者: patrickleeee (派脆)   2019-04-22 17:57:00
真是智障XDDDD 記得改密碼64台獨之類的
作者: Shichimiya (便當)   2019-04-22 17:58:00
厲害了
作者: linchw (james)   2019-04-22 18:00:00
最怕是一帳號多用的人
作者: shadowdio   2019-04-22 18:02:00
B字頭就是愛自爆
作者: chauFayJai (問世堅情為何物)   2019-04-22 18:04:00
GG
作者: bibi50234 (Hartley3131)   2019-04-22 18:11:00
b站小將不出來護主一下嗎 嘻嘻
作者: crescent3 (C3)   2019-04-22 18:12:00
B站粉:無聊 有比追番重要嗎
作者: KotoriCute (Lovelive!)   2019-04-22 18:13:00
我猜有可能是被員工報復的可能性
作者: dsa3717 (FishCA)   2019-04-22 18:13:00
可以 這很共產
作者: orze04 (orz)   2019-04-22 18:15:00
員工壓力很大
作者: alchemy123 (水果軟索粉)   2019-04-22 18:20:00
先買個大會員壓壓驚
作者: an94mod0 (an94mod0)   2019-04-22 18:23:00
懷疑是維尼天尊要求都得這樣寫?高中電腦課都會教的常識也沒有
作者: xupgsj (LaKune)   2019-04-22 18:25:00
中國式開源
作者: luna2000sea (30滷味天)   2019-04-22 18:31:00
不就故意的嗎
作者: wotupset (wotupset)   2019-04-22 18:32:00
"被開源" XD
作者: qwert65732 (今天發U文了嗎)   2019-04-22 18:32:00
嘻嘻 B粉繼續跪舔
作者: atinod1 (線線)   2019-04-22 18:36:00
這個太好笑,誰來轉到joke
作者: Agent5566 (探員56)   2019-04-22 18:46:00
還好沒用過
作者: jim0427 (煙火咻咻蹦)   2019-04-22 18:52:00
嘻嘻 b粉用的開心嗎
作者: WindSpread (陽だまりの詩)   2019-04-22 18:57:00
超開心 繼續三刷煙草應該是沒人帳號會噴掉啦 但註解寫得太認真規則被看光然後還一臉要人家打你的樣子 過幾天被扁到當掉也是有可能 加油啊 活下去 bili
作者: a71085 (iii)   2019-04-22 18:59:00
就你撿到人家家裡鑰匙 可是他家門前有護城河 你還要先想辦法繞過去才能開門
作者: Nightbringer (荒野奴僕)   2019-04-22 19:02:00
說要注意安全但具體來說用戶能做什麼?改密碼也沒用
作者: WindSpread (陽だまりの詩)   2019-04-22 19:06:00
不用做什麼,對使用者沒什麼影響
作者: MONMONGA (萌萌嘎)   2019-04-22 19:14:00
不用做什麼 從辦帳號的時候就已經被中國政府掌控了 沒差
作者: soem (流水)   2019-04-22 19:15:00
總之…一開始就用獨立的密碼就會沒事;以前沒有可以現在開始
作者: tim0619123 (mosbaga)   2019-04-22 19:34:00
B的意志好猛= = 持續發威耶
作者: AirPenguin (...)   2019-04-22 19:39:00
不用瞎操心了 使用者影響不大 公司內部管理比較頭大
作者: hutten (荷騰)   2019-04-22 19:39:00
真的蠢
作者: tostcamp (aliez)   2019-04-22 19:46:00
大公開
作者: shintz (Snow halation)   2019-04-22 19:46:00
可以 這很安全
作者: gm79227922 (mr.r)   2019-04-22 20:47:00
B站工程師薪水很低 所以會去做的差不多都是..
作者: aaron68032 (獨孤震)   2019-04-22 21:09:00
大家最愛的B站一定是對的
作者: qiaffvvf (鸑鷟)   2019-04-22 23:10:00
超扯 感謝分享

Links booklink

Contact Us: admin [ a t ] ucptt.com