B站又爆大瓜!員工“代碼投毒”報(bào)復(fù)網(wǎng)友
最近的B站可以說是處于多事之秋,前面才有員工自曝操縱直播間抽獎概率,這幾天又被曝出員工濫用職權(quán),加載惡意代碼攻擊用戶。這不僅暴露了B站在內(nèi)部管理和技術(shù)安全方面的漏洞,也引發(fā)了大眾對用戶信息安全的擔(dān)憂。
涉事員工倪袁成是B站網(wǎng)頁端DanmakuX彈幕引擎的開發(fā)和優(yōu)化負(fù)責(zé)人。根據(jù)B站網(wǎng)友“老變態(tài)了了了”發(fā)布的消息,2025年1月,倪袁成因?yàn)榕c兩名用戶在站內(nèi)發(fā)生了口角,心生怨恨,隨后利用職務(wù)之便獲取用戶的真實(shí)信息,并威脅要封禁用戶的賬號。
雖然用戶的賬號并沒有真的被封禁,但倪袁成在B站網(wǎng)頁端植入了惡意代碼,導(dǎo)致用戶黃金鼠塔(UID:352768688)和羅德蘭屑羅素(UID:349768022)觀看視頻時(shí)會跳轉(zhuǎn)顯示“你的賬號已經(jīng)被封禁”的頁面,同時(shí)還清空了羅德蘭屑羅素主頁的視頻投稿。
事件曝光后,B站迅速介入調(diào)查,已于1月18日發(fā)布官方聲明,表示已將涉事員工倪袁成開除,同時(shí)成立專項(xiàng)小組處理此事。惡意代碼已被刪,建議用戶刪除瀏覽器緩存和Cookies以徹底消除影響。此外,B站還向受害者提供了一年大會員作為補(bǔ)償,并爭取公開通報(bào)和道歉。
但是,這件事并沒有因?yàn)锽站的處理措施停止發(fā)酵,結(jié)合之前員工自曝操縱直播間抽獎概率的事件,關(guān)于B站內(nèi)部管理和用戶信息安全的擔(dān)憂持續(xù)升溫。
許多網(wǎng)友指出,B站內(nèi)部員工可以輕易獲得用戶的信息,是否意味著B站用戶的所有資料都面臨著極高的泄露風(fēng)險(xiǎn)?其次,員工可以隨意修改代碼腳本來“懲罰”用戶,那是不是也可以通過這樣的方式對用戶賬號“限流”,或者給某個(gè)賬號增加“額外”的熱度?用戶的安全機(jī)制到底在哪?
B站作為國內(nèi)知名的視頻平臺,擁有龐大的用戶群體和海量的用戶數(shù)據(jù),這次事件不僅損害了B站用戶的合法權(quán)益,也暴露出平臺在內(nèi)部管理上的混亂和對用戶信息安全保護(hù)的忽視。行業(yè)內(nèi)也應(yīng)該以此為警醒,加強(qiáng)內(nèi)部監(jiān)管和用戶數(shù)據(jù)保護(hù)。