回看板
Disp BBS
看板
C_Chat
作者
Seventhsky
(7th空)
標題
[閒聊] 請注意自己的嗶哩嗶哩帳號安全
時間
Mon Apr 22 16:54:04 2019
起因是B站把原始碼開源了
https://github.com/openbilibili/go-common
GitHub · Where software is built
哔哩哔哩 bilibili 网站后台工程 源码 . Contribute to openbilibili/go-common development by creating an account on GitHub. ...
BUT 就是這個BUT
B站很蠢的把"伺服器的管理員帳密"一起上傳了
而伺服器內有"所有用戶的帳密"
自行改密碼沒用
站方緊急處理中
https://i.imgur.com/jB1oTw9.jpg
發現錯誤 更正一下內容
補幾張圖
密碼何止沒加密 直接寫在腳本裡啊幹XDD
https://i.imgur.com/vuo8rrk.jpg
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.37.50.219
※ 文章代碼(AID): #1SlO4nLz (C_Chat)
※ 文章網址:
https://www.ptt.cc/bbs/C_Chat/M.1555923249.A.57D.html
※ 同主題文章:
[閒聊] 請注意自己的嗶哩嗶哩帳號安全
04-22 16:54
Seventhsky
Re: [閒聊] 請注意自己的嗶哩嗶哩帳號安全
04-22 17:52
zhtw
→
makinoyui
: 不錯 這很中國
1F 04/22 16:54
推
surimodo
: 厲害了
2F 04/22 16:54
推
sunchen0201
: 呵呵,中國日常。
3F 04/22 16:55
推
Sageazure
: 飛高高
4F 04/22 16:55
推
aaaaooo
: 管理員帳密也上傳 太蠢了吧
5F 04/22 16:56
→
dogbydog
: 不這樣就會被關站了
6F 04/22 16:56
推
Edison1174
: 沒差 打從你用了中國網站開始 就沒有安全這回事
7F 04/22 16:56
→
w40w40w40w40
: 我就是一直認為B站有一天會發生這種事 所以才死都不
用B站
8F 04/22 16:56
推
m9o2o
: ……
10F 04/22 16:58
※ 編輯: Seventhsky (114.37.50.219), 04/22/2019 17:00:31
推
elvensword
: 大 趴 體
11F 04/22 16:59
推
ku3112465
: 蠢到當笑話說別人還會笑你太假的程度
12F 04/22 16:59
推
a28667081
: B站起飛
13F 04/22 16:59
推
socotia
: 幹 把issue當留言板是吧? XDD
14F 04/22 17:00
→
sawaman
: .........幹,三小阿
15F 04/22 17:00
推
WoodPunch
: 厲害了我Der國
16F 04/22 17:01
推
frank47147
: 不是B站自主開源吧 是有人私自上傳
17F 04/22 17:01
→
YoruHentai
: 幸好我的帳號沒有被盜的價值ㄏㄏㄏ
18F 04/22 17:01
推
IFeelSleepy
: 正常來說密碼都會用加密法加密吧... 直接上傳是加密
過後的嗎?
19F 04/22 17:01
→
carzyallen
: GG
21F 04/22 17:02
→
devilkool
: 密碼沒加密直接存DB???
22F 04/22 17:02
→
ga2006221985
: 只好先用帳號到影片底下發仇中言論了,誰敢盜就盜吧
23F 04/22 17:03
推
kinomon
: 幹您娘
24F 04/22 17:03
→
spfy
: 可以喔 我們公司以前也是這樣幹的 幫客戶查密碼時hen方便
25F 04/22 17:03
推
justice00s
: 祖國又要飛天了?
26F 04/22 17:03
→
ga2006221985
: 順便PO幾部小熊維尼影片壓壓驚
27F 04/22 17:03
推
BenShiuan
: 管理員帳密寫在原碼裡,用管理員帳密可以連到伺服器讀
28F 04/22 17:04
推
Lupin97
: 人人都是管理員的時代來臨了,真平等(大誤
29F 04/22 17:04
推
orze04
: @spfy...哪間啊
30F 04/22 17:04
→
BenShiuan
: 取所有人帳號密碼,這樣?
31F 04/22 17:04
→
kinomon
: 所以現在改密碼有用嗎
32F 04/22 17:04
→
zhtw
: 先看看密碼有沒有加密吧 話說管理員帳號在源碼的哪裡. 我等
等去瞧瞧
33F 04/22 17:04
→
spfy
: 26的二線公司啦 現在幾乎要倒了 和台灣沒什麼關係
35F 04/22 17:04
推
aceapple
: 我B站密碼特別跟平常用的不一樣 裡面也沒東西 不怕
36F 04/22 17:05
→
spfy
: 直接把DB的管理員帳密放在程式碼裡也很棒 DEBUG很方便
37F 04/22 17:05
推
ayasesayuki
: 9102年了還有密碼是存明碼的?
38F 04/22 17:06
推
frank47147
: 基本上現在帳號沒事就沒事了 因為B站那邊有改了
39F 04/22 17:06
推
alljerry04
: 是不是被開源啊
40F 04/22 17:06
→
frank47147
: 他不是用戶密碼 是管理員帳密
41F 04/22 17:07
推
BenShiuan
: 可是不知道有沒有人去撈過資料了?
42F 04/22 17:07
→
frank47147
: 用戶密碼是在資料庫 他只有源碼被上傳 是源碼裡面有
管理員帳戶
資料庫帳號進出一定都有紀錄 要查不難
現在沒被改 之後不太可能有問題
43F 04/22 17:08
推
kinomon
: 算了 還是改一下求心安好了
47F 04/22 17:10
推
rfoo1789
: 嘿嘿買大會員的要飛天囉
48F 04/22 17:10
推
frank47147
: 至於你說帳戶是不是一定安全 考慮到源碼都會被偷上傳
安全一定是有疑慮
49F 04/22 17:11
推
orze04
: 打帳密直接放到CODE裡也太便宜行事了
51F 04/22 17:11
→
frank47147
: 先抓到上傳的人才是重點
基本上能偷到源碼的人 他要都帳號也不難 B站帳號也不
值錢
52F 04/22 17:11
→
rufjvm12345
: 管理員能直接看明碼才是問題吧==
55F 04/22 17:12
推
lv256
: 飛天啦
56F 04/22 17:13
推
frank47147
: 管理員也看不到明碼 只是如果有全資料庫 數據有辦法
反推
57F 04/22 17:14
推
alpho
: 明碼放code 裡面是什麼騷操作..厲害了你的站
59F 04/22 17:15
推
hizuki
: 快backup學習
60F 04/22 17:16
推
frank47147
: 應該是內部員工偷上傳可能性比較大
61F 04/22 17:18
推
socotia
: 被關掉啦~
62F 04/22 17:18
噓
orze04
: This repository has been disabled. lol~~
QQQ
63F 04/22 17:19
推
a58524andy
: 我還沒上車啊rrr.png
65F 04/22 17:20
推
Chantaljones
: 笑死
66F 04/22 17:21
推
seeghost945
: 資料庫內使用者密碼應該是會有加密 但數據多還是有
67F 04/22 17:22
推
meicon5566
: 還好我載一份了 現在密碼沒有在明碼的啦
68F 04/22 17:22
→
seeghost945
: 一定的風險
69F 04/22 17:22
推
dddc
: 還好沒有帳號
70F 04/22 17:24
推
S890127
: 那些花台幣包年的的快出來吹噓啊 不是屌打動畫瘋嗎
71F 04/22 17:35
推
GTR12534
: 還好帳號是都不是真個資 嘻嘻
72F 04/22 17:35
→
hoe1101
: 中國資安,我願意一輩子追隨習主席
73F 04/22 17:37
→
dasuininder
: 沒帳號=不用擔心,爽
74F 04/22 17:38
※ 編輯: Seventhsky (114.37.50.219), 04/22/2019 17:41:16
推
s50189
: 大會員買起來
75F 04/22 17:41
→
irene160
: 我的密碼宣揚台獨 不怕
76F 04/22 17:43
噓
chean1020
: 廢物猴子
支那的猴子有夠遜,犯的錯誤比初心者還垃圾的低等失誤
77F 04/22 17:44
推
axakira
: 說個笑話,中國的資安
79F 04/22 17:44
推
andy3580
: 這時候那些歌頌b站的id又不知道死去哪裡了
還真的都不見了 太可笑了吧
80F 04/22 17:49
推
patrickleeee
: 真是智障XDDDD 記得改密碼64台獨之類的
82F 04/22 17:57
推
Shichimiya
: 厲害了
83F 04/22 17:58
推
linchw
: 最怕是一帳號多用的人
84F 04/22 18:00
推
shadowdio
: B字頭就是愛自爆
85F 04/22 18:02
推
chauFayJai
: GG
86F 04/22 18:04
推
bibi50234
: b站小將不出來護主一下嗎 嘻嘻
87F 04/22 18:11
推
crescent3
: B站粉:無聊 有比追番重要嗎
88F 04/22 18:12
推
KotoriCute
: 我猜有可能是被員工報復的可能性
89F 04/22 18:13
推
dsa3717
: 可以 這很共產
90F 04/22 18:13
推
orze04
: 員工壓力很大
91F 04/22 18:15
推
alchemy123
: 先買個大會員壓壓驚
92F 04/22 18:20
推
an94mod0
: 懷疑是維尼天尊要求都得這樣寫?
高中電腦課都會教的常識也沒有
93F 04/22 18:23
推
xupgsj
: 中國式開源
95F 04/22 18:25
推
luna2000sea
: 不就故意的嗎
96F 04/22 18:31
推
wotupset
: "被開源" XD
97F 04/22 18:32
推
qwert65732
: 嘻嘻 B粉繼續跪舔
98F 04/22 18:32
推
atinod1
: 這個太好笑,誰來轉到joke
99F 04/22 18:36
→
Agent5566
: 還好沒用過
100F 04/22 18:46
噓
jim0427
: 嘻嘻 b粉用的開心嗎
101F 04/22 18:52
→
WindSpread
: 超開心 繼續三刷煙草
應該是沒人帳號會噴掉啦 但註解寫得太認真規則被看光
然後還一臉要人家打你的樣子 過幾天被扁到當掉也是有
可能 加油啊 活下去 bili
102F 04/22 18:57
→
a71085
: 就你撿到人家家裡鑰匙 可是他家門前有護城河 你還要先想辦
法繞過去才能開門
106F 04/22 18:59
推
Nightbringer
: 說要注意安全但具體來說用戶能做什麼?改密碼也沒
用
108F 04/22 19:02
→
WindSpread
: 不用做什麼,對使用者沒什麼影響
110F 04/22 19:06
→
MONMONGA
: 不用做什麼 從辦帳號的時候就已經被中國政府掌控了 沒差
111F 04/22 19:14
推
soem
: 總之…一開始就用獨立的密碼就會沒事;以前沒有可以現在開始
112F 04/22 19:15
推
tim0619123
: B的意志好猛= = 持續發威耶
113F 04/22 19:34
推
AirPenguin
: 不用瞎操心了 使用者影響不大 公司內部管理比較頭大
114F 04/22 19:39
→
hutten
: 真的蠢
115F 04/22 19:39
推
tostcamp
: 大公開
116F 04/22 19:46
→
shintz
: 可以 這很安全
117F 04/22 19:46
推
gm79227922
: B站工程師薪水很低 所以會去做的差不多都是..
118F 04/22 20:47
推
aaron68032
: 大家最愛的B站一定是對的
119F 04/22 21:09
※
Rprogramming
:轉錄至看板 CyberSecure
04/22 22:39
推
qiaffvvf
: 超扯 感謝分享
120F 04/22 23:10
→
pigboss
: bili也有分潤給上傳者 但沒啥看過廣告
121F 04/23 00:21
→
sunrise2003
: WTF.....
122F 04/23 00:33
推
bancouman
: 我 貞德 中立 2333333
123F 04/23 00:44
推
andy199113
: http://www.kunlikunli.com/ 也許會繼續更新!?
124F 04/23 04:02
→
a71085
:
https://www.biubiubiu.cc/
125F 04/23 04:08
--
作者 Seventhsky 的最新發文:
+38
Re: [閒聊] 羊蹄山戰鬼開發員發文慶祝Kirk中槍身亡 - C_Chat 板
作者:
Seventhsky
36.224.76.137
(台灣)
2025-09-12 17:40:31
被開除左派很久的JK羅琳的推文 If you believe free speech is for you but not your political opponents, you're …
54F 38推
+51
[閒聊] 我們不可能成為戀人 小說8 - C_Chat 板
作者:
Seventhsky
36.224.105.61
(台灣)
2025-09-03 23:57:16
店家特典的兩張彩圖 Melonbooks 應該是封面 Gamers 恭喜玲奈子正式成為八岐大蛇
71F 51推
+6
[閒聊] 假面騎士GAVV 27 吃飯睡覺虐絆斗 - C_Chat 板
作者:
Seventhsky
36.224.88.182
(台灣)
2025-03-24 14:48:44
11F 6推
+5
[Vtub] 巫てんり 歌回 - C_Chat 板
作者:
Seventhsky
36.224.123.190
(台灣)
2024-03-28 20:51:49
6F 5推
+46
[Vtub] 彩虹社 しらかわ由理事件 - C_Chat 板
作者:
Seventhsky
36.224.70.18
(台灣)
2024-03-10 11:33:48
大家想必還記得前幾天 しらかわ由理跟望月陽光的糾紛中 彩虹社突然亂入對しらかわ由理用田角名義發了警告信 事後又推卸責任說田角不知情 是法務部擅自使用社長印章 當時覺得彩虹社連個查證都不做亂發警告信在 …
68F 46推
點此顯示更多發文記錄