B站被曝安全Bug致个人账户被黑客控制 回应已修复
jopen 7年前
<p style="text-align: center;"><a href="/misc/goto?guid=4959006321992299256" title="bilibili"><img alt="B站被曝安全Bug致个人账户被黑客控制 回应已修复" src="https://simg.open-open.com/show/ab11b4d8e1b86e462fd185a0ea62646b.png" /></a></p> <p>从 4 月中旬开始,陆续有B站网友在国内论坛以及B站认证贴吧投诉称自己的账号出现了异地登陆的问题,该问题在 Bilibili 代理游戏《命运冠位指定》的玩家当中发生较多,由此衍生了对于B站账号的安全性问题。</p> <p>FGO,原名《Fate/Gr Order》(命运-冠位指定),是日本游戏运营商 TYPE-MOON 研发的角色扮演类手机游戏,于 2015 年 7 月末在日本上线。2016 年 9 月,B站宣布成为手游 FGO 国服的独家代理商,用户可以直接通过B站账号登录 FGO,在网友的投诉当中我们看到,黑客在登陆用户账号之后将部分玩家的有价值道具销毁,造成玩家出现经济损失。</p> <p style="text-align:center"><img alt="B站被曝安全Bug致个人账户被黑客控制 回应已修复" src="https://simg.open-open.com/show/5f77727173fa676eb74665cfd004ad8e.jpg" /></p> <p>在经过初步调查之后,B站推测是通过密码库进行哈希碰撞所得,而B站曾在公告中建议用户及时更新密码。不过有玩家发现一部分 FGO 玩家虽然改变了B站账号的密码,但是之前处于记住密码状态的 FGO,仍然可以在不使用新密码的情况下直接登录,进而导致更改密码安全机制失效。</p> <p style="text-align:center"><img alt="B站被曝安全Bug致个人账户被黑客控制 回应已修复" src="https://simg.open-open.com/show/6e02b9543bf349f5e448b371b2a597ba.jpg" /></p> <p>针对更改密码旧账户无法强退的问题,B站在回复当中确认该 Bug 已经在日前修复。</p> <p>来自: IT之家</p>