B站網站後臺工程原始碼疑似洩露 內含部分使用者名稱密碼

Editor發表於2019-04-23

今日有網友爆出github上一位程式設計師將疑似bilibili網站的原始碼上傳並開源,bilibili再一次進入人們的視野。


而最近一次bilibili 被全民討論,還是因為萬千迷妹追的“蔡徐坤“將之告上法庭......


B站網站後臺工程原始碼疑似洩露 內含部分使用者名稱密碼

轉眼間,b站的原始碼就在網上被公開。


據悉,該作者的賬號為今日新註冊賬號,倉庫建立於今日。開原始碼的內容一應俱全:


B站網站後臺工程原始碼疑似洩露 內含部分使用者名稱密碼

B站網站後臺工程原始碼疑似洩露 內含部分使用者名稱密碼

B站網站後臺工程原始碼疑似洩露 內含部分使用者名稱密碼


網友紛紛開啟吃瓜群眾的模式,花式圍觀:


B站網站後臺工程原始碼疑似洩露 內含部分使用者名稱密碼


短短几小時內,fork數量已達5000,雖然目前該repo已被刪除,fork一度上升至8000多,但是相當多的使用者已經fork並下載。而根據github的規則,已被fork的內容是無法被刪除的。


B站網站後臺工程原始碼疑似洩露 內含部分使用者名稱密碼


安全隱患


據傳這次bilibili洩漏的是後端原始碼。由於github已經封禁洩漏的程式碼倉庫,我們無法確認具體的洩漏範圍。但是可以肯定的是,後端邏輯已經徹底暴露,說不定還暴露了包含密碼的配置檔案。後端原始碼洩漏的後果是黑客可以通過分析原始碼來得知網站的弱點進而發起更具有針對性的攻擊。


不過從另一個角度上講,這次原始碼洩漏事件可以迫使bilibili重視程式碼的安全性和開發人員的許可權管理。吃一塹長一智也不一定全是壞事。



來源:

截圖源自網路


更多資訊:俄羅斯:9個月內 FB和Twitter必須遵守資料保護法


專家發現漏洞後是否公示?新報告稱已淪為黑客揮向使用者的屠刀


相關文章