|
|
今天下午开始有用户发现在GitHub上名为openBilibili的账号将B站后端源代码公开上传,从名称上看这似乎是B站主动开源相关代码。* S& ?! m+ c! O4 {, d, W1 A- L5 a
! z0 O+ i4 l0 c- u n
& j8 {$ [1 B9 P/ Y y. C
, ^9 j/ N I$ i然而这份代码库包含大量B站的后台策略,甚至包括用户的假流量、假粉丝识别、部分测试账号的硬编码数据。
0 U1 `9 a, |: w& z, S2 w
0 Z& `; w# ]% g4 Q5 y r1 g( C4 n8 e) s& ]9 I1 Z. d
' O) W. }! l o4 _% j7 m8 f
当然震惊之余大家发现这压根不是B站主动开源的代码而是被泄露的,目前微博关于B站源代码的话题也已经被删除,B站发布公告称已经报警。! @% v& `) [+ Z6 S9 w
' B4 y. b. e, U8 k
. ]8 F/ H* \: c u# c r) p- U4 }
3 J- |: W2 P7 L+ NB站表示上述源代码为较旧的历史版本并且已经做好主动防御准备。这个主动防御主要指的是源代码泄露后相关漏洞应该会被大量发现,而估计今天晚上开始就会有源源不断的攻击涌向B站。
! C, f. z3 n4 n) y1 W; E6 X
3 Y K* K5 \6 l/ Y. }
4 ~6 E& \! w, ~2 c7 c+ A3 t
! v |8 ?8 r% f) E T% U: w至于这些源代码从哪里来的以及为什么会公开上传的Github目前尚不清楚原因,更多消息蓝点网将继续保持关注。" B) L8 P' ]& s2 H$ ]; Z: c0 u
4 O1 C# B8 f! Y9 ^6 u% l, d$ \$ Z; A4 A
# T! I! g$ s( D
( S6 \$ ^+ k4 U$ i3 F4 P1 U. e8 f% l* C& C) G1 A+ l
/ d( L5 ~# ^! h0 A* i3 @8 R# Z 1 m1 a; D& }4 v. w8 F$ j0 o+ D% v
" x3 @; ]7 E6 ]; y
) B8 c ]+ T. G. {
7 F# L: I7 A$ Z7 E4 }8 U
+ @6 {, p. t7 p9 l& n3 n
/ m( V& b9 [. L X# j2 a% x
7 ~- l$ ?0 d: y6 U8 _& u# Q$ K$ K. ^" M' c
来源:http://mp.weixin.qq.com/s?src=11×tamp=1555979406&ver=1563&signature=ulqTZgm*eCz2F2f9N5uGUX*u3T4b481dGRgzwohyGOXI*XTaR1G4FzIXL4NCEKNS3j5hdFqojTHEBimkT0BlXQMDWv9fk8nrIjJAIs590D6z0nlKf9ygu4VjoUHbFGeI&new=1, E% X' L5 X& @; [" s
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|