?。ㄔ瓨?biāo)題:B站被曝安全性Bug致個(gè)人賬戶被黑客控制,回應(yīng)稱已修復(fù))
從4月中旬開始,陸續(xù)有B站網(wǎng)友在國內(nèi)論壇以及B站認(rèn)證貼吧投訴稱自己的賬號(hào)出現(xiàn)了異地登陸的問題,該問題在Bilibili代理游戲《命運(yùn)冠位指定》的玩家當(dāng)中發(fā)生較多,由此衍生了對(duì)于B站賬號(hào)的安全性問題。
FGO,原名《Fate/Gr Order》(命運(yùn)-冠位指定),是日本游戲運(yùn)營商TYPE-MOON研發(fā)的角色扮演類手機(jī)游戲,于2015年7月末在日本上線。2016年9月,B站宣布成為手游FGO國服的獨(dú)家代理商,用戶可以直接通過B站賬號(hào)登錄FGO,在網(wǎng)友的投訴當(dāng)中我們看到,黑客在登陸用戶賬號(hào)之后將部分玩家的有價(jià)值道具銷毀,造成玩家出現(xiàn)經(jīng)濟(jì)損失。
在經(jīng)過初步調(diào)查之后,B站推測是通過密碼庫進(jìn)行哈希碰撞所得,而B站曾在公告中建議用戶及時(shí)更新密碼。不過有玩家發(fā)現(xiàn)一部分FGO玩家雖然改變了B站賬號(hào)的密碼,但是之前處于記住密碼狀態(tài)的FGO,仍然可以在不使用新密碼的情況下直接登錄,進(jìn)而導(dǎo)致更改密碼安全機(jī)制失效。
針對(duì)更改密碼舊賬戶無法強(qiáng)退的問題,B站在回復(fù)當(dāng)中確認(rèn)該Bug已經(jīng)在日前修復(fù)。