B站被曝安全性Bug致個人賬戶被黑客控制,迴應稱已修復

Bilibili 黑客 經濟 日本 IT之家 2017-05-05

IT之家5月3日消息 從4月中旬開始,陸續有B站網友在國內論壇以及B站認證貼吧投訴稱自己的賬號出現了異地登陸的問題,該問題在Bilibili代理遊戲《命運冠位指定》的玩家當中發生較多,由此衍生了對於B站賬號的安全性問題。

FGO,原名《Fate/Gr Order》(命運-冠位指定),是日本遊戲運營商TYPE-MOON研發的角色扮演類手機遊戲,於2015年7月末在日本上線。2016年9月,B站宣佈成為手遊FGO國服的獨家代理商,用戶可以直接通過B站賬號登錄FGO,在網友的投訴當中我們看到,黑客在登陸用戶賬號之後將部分玩家的有價值道具銷燬,造成玩家出現經濟損失。

B站被曝安全性Bug致個人賬戶被黑客控制,迴應稱已修復

在經過初步調查之後,B站推測是通過密碼庫進行哈希碰撞所得,而B站曾在公告中建議用戶及時更新密碼。不過有玩家發現一部分FGO玩家雖然改變了B站賬號的密碼,但是之前處於記住密碼狀態的FGO,仍然可以在不使用新密碼的情況下直接登錄,進而導致更改密碼安全機制失效。

B站被曝安全性Bug致個人賬戶被黑客控制,迴應稱已修復

針對更改密碼舊賬戶無法強退的問題,B站在回覆當中確認該Bug已經在日前修復。

想看到更多這類內容?去APP商店搜IT之家,天天都有小歡喜。

相關推薦

推薦中...