昨天突然看到关于B站源码泄漏事。网曝B站整个网站后台工程源码遭泄露,开源项目平台Github上疑似出现了Bilibili网站后台工程,内含部分用户名密码。目前官方还没对此事作出任何回应,所以还无法确定事情的真实性和具体的情况。
点进去看了下,竟然是真的,
2019年4月22日上午创建账号并新建仓库,在短短几小时内到现在已经6k+fork了。。。 ,极速增长的fork甚至把github的fork搞崩了一段时间。。。
吃瓜群众在issue区开始了狂欢
到5点20左右仓库终于被关了,不过理由是过度使用资源,难道是fork量太大了,不过目前b站还没有什么反应,真是好大个瓜
这次泄露的是B站的后端工程源代码,虽然我看不懂…. 但是有能力看懂的人可以针对这份代码对b站的运行原理进行分析找到目前未暴露出来的各种漏洞,从而进行攻击(当然也可能是为各种黑产或者小视频网站做了贡献)
另外要说明的是,用户的密码在数据库中,这次并没有泄露,不过B站都后台,内部域名,smtp 账号密码等等硬编码在源代码中的数据被暴露出来了。
事件的文章投稿目前在b站无法通过审核。
因受到疑似泄露网站后台工程源码的影响,哔哩哔哩(B站)盘前跌3.72%。目前B站方面尚未对此次事件进行回应,其真实性如何,是否影响到平台用户等问题尚未有答案。
尽管官方尚未发声,此库在遭到曝光之后,已经受到了大量网友的关注。
侠游戏发布此文仅为了传递信息,不代表侠游戏网站认同其观点或证实其描述