登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
博客
发1篇日志+1圆
记录
发1条记录+2圆币
发帖说明
VIP申请
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
VIP申请
VIP网盘
网盘
联系我们
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
科技
›
B站大瓜!员工滥用权限,写恶意代码攻击用户,竟然是因 ...
B站大瓜!员工滥用权限,写恶意代码攻击用户,竟然是因为...
[ 复制链接 ]
佟棠华
2025-6-9 18:33:27
B站最近瓜不少!
又是操作直播间抽奖概率,最近又爆自家员工滥用权限,在用户使用网页端时,使特定用户弹出“您的账号已被封禁”。
事实上这是一个定向攻击,当这些用户点击视频时,页面会突然跳转到一个空白页面,并弹出“您的账号已被封禁”的提示。
尽管账号并未真正被封禁,但这种操作对企业来说也非常危险,他现在屏蔽的是某个用户,也可以导致全站用户都打不开。
它是怎么做到的?
这个B站开发,加载恶意代码用于封禁与他对喷的网友的具体操作方式是通过在用户的账号中添加违规代码和脚本,导致用户在正常访问B站时弹出账号被封禁的提示。就是下面这个脚本
说实话,这个操作虽然难度不大,但是在这么大的系统中内切这样一个脚本,没想过后果吗?
后续处理
事件曝光后,B站的反应速度值得肯定。他们在第一时间排查并确认了问题,并迅速采取措施移除了恶意代码。同时,B站对涉事员工倪袁成进行了严肃处理——直接开除,并将其行为通报给监管机构。此外,倪袁成的主管也因管理不力而受到处罚。
B 站还建议用户清除浏览器缓存和 Cookies,以确保不再受到恶意代码的影响。
瓜因
抱着吃瓜心态,看看是怎么个事儿
事情的起因似乎只是网络上的一场口角。B 站员工倪袁成,负责网页端 DanmakuX 弹幕引擎的开发和优化,本应专注于提升用户体验,却因与网友在站内发生争执,心生怨恨。他利用职务之便,在B站网页端加载恶意代码,定向攻击两位用户——黄金鼠塔和罗德兰屑罗素。
这位员工的权利看来不小。
B站的工资不低呢。
个人信息能随便拿到,还出来恐吓。
最后结果
网络不是法外之地,这位员工更是得不偿失,丢失一份不错的工作。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
站大
员工
滥用
权限
恶意
相关帖子
FastAPI访问令牌的权限声明与作用域管理:你的API安全真的无懈可击吗?
FastAPI权限缓存:你的性能瓶颈是否藏在这只“看不见的手”里?
如何在FastAPI中实现权限隔离并让用户乖乖听话?
FastAPI权限校验漏洞防护,你真的做对了吗?
20250626 - SiloFinance 攻击事件: 恶意输入参数导致借款授权额度盗用
文件权限标记机制在知识安全共享中的应用实践
十年大厂员工终明白:MySQL性能优化的尽头,是对B+树的极致理解
Django用户认证权限
GitPod 使用 SpiceDB 实现权限管理
星外目录扫描可写权限辅助工具
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
FastAPI访问令牌的权限声明与作用域管理:你的API安全真的无懈可击吗?
0
331
任俊慧
2025-06-21
业界
FastAPI权限缓存:你的性能瓶颈是否藏在这只“看不见的手”里?
0
672
方子楠
2025-06-23
业界
如何在FastAPI中实现权限隔离并让用户乖乖听话?
0
715
官厌
2025-06-24
业界
FastAPI权限校验漏洞防护,你真的做对了吗?
0
611
梅克
2025-06-25
业界
20250626 - SiloFinance 攻击事件: 恶意输入参数导致借款授权额度盗用
0
653
东门清心
2025-06-27
安全
文件权限标记机制在知识安全共享中的应用实践
0
105
百谖夷
2025-07-27
业界
十年大厂员工终明白:MySQL性能优化的尽头,是对B+树的极致理解
0
212
娄静曼
2025-08-17
安全
Django用户认证权限
0
977
移国拱
2025-09-04
业界
GitPod 使用 SpiceDB 实现权限管理
0
975
事值
2025-09-04
程序
星外目录扫描可写权限辅助工具
0
8
新程序
2025-09-07
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
安全
签约作者
程序园优秀签约作者
发帖
佟棠华
2025-6-9 18:33:27
关注
0
粉丝关注
16
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
敖可
9984
黎瑞芝
9990
杭环
9988
4
凶契帽
9988
5
氛疵
9988
6
猷咎
9986
7
里豳朝
9986
8
肿圬后
9986
9
蝓俟佐
9984
10
虽裘侪
9984
查看更多