B站员工植入恶意代码报复用户,官方:漏洞已修补,员工已处罚
B站员工植入恶意代码报复用户,官方:漏洞已修补,员工已处罚
安全内参 2025-01-21 10:07
关注我们
带你读懂网络安全
B站一名员工滥用权限,让某用户使用B站网页端观看视频时,被错误提示“账号已被封禁”
正在新闻热点组
近日,B站一名员工滥用权限,让某用户使用B站网页端观看视频时,被错误提示“账号已被封禁”,引发广泛关注。
1月21日,B站客服告诉《正在新闻》网站漏洞已经被修补,涉事员工也已公示处罚。
具体处罚详情不便透露。
此外,该员工疑有“开盒”“人肉”用户的情况。
一名受影响的B站UP主告诉《正在新闻》
,该员工名为倪某,疑负责b站视频播放器,是B站持有专利“视频播放方法、装置、计算机设备及存储介质”的发明人之一。
倪某在社交平台看到某UP主的观点不满,双方发生口角。
倪某表示知道该
UP主
家庭地址、宽带服务商等信息;
并利用系统漏洞,让UP主点击B站视频时显示“你的账号已被封禁!
!
!
”。
B站客服告诉
UP主,经调查,
倪某与用户在网络上发生口角纠纷,利用职务之便对用户进行恶意报复,性质极为恶劣。
B站已确认问题并成立内部小组进行处理,涉事员工已被开除。
同时,B站已移除相关恶意代码,并建议用户清除浏览器缓存和 Cookies,以防止再次受到影响。
推荐阅读
– 网安智库平台长期招聘兼职研究员
文章来源:正在新闻
点击下方卡片关注我们,
带你一起读懂网络安全 ↓