查看原文
其他

Bilibili 后端源代码疑似遭泄露,疯狂传播近万份!

小雪 看雪学院 2019-05-25

今日有网友爆出github上一位程序员将疑似bilibili网站的源代码上传并开源,bilibili再一次进入人们的视野。


而最近一次bilibili 被全民讨论,还是因为万千迷妹追的“蔡徐坤“将之告上法庭......


 

转眼间,b站的源代码就在网上被公开。


据悉,该作者的账号为今日新注册账号,仓库创建于今日。开源代码的内容一应俱全:



网友纷纷开启吃瓜群众的模式,花式围观:


 

短短几小时内,fork数量已达5000,虽然目前该repo已被删除,fork一度上升至8000多,但是相当多的用户已经fork并下载。而根据github的规则,已被fork的内容是无法被删除的。


 


安全隐患


据传这次bilibili泄漏的是后端源码。由于github已经封禁泄漏的代码仓库,我们无法确认具体的泄漏范围。但是可以肯定的是,后端逻辑已经彻底暴露,说不定还暴露了包含密码的配置文件。后端源码泄漏的后果是黑客可以通过分析源码来得知网站的弱点进而发起更具有针对性的攻击。


不过从另一个角度上讲,这次源码泄漏事件可以迫使bilibili重视代码的安全性和开发人员的权限管理。吃一堑长一智也不一定全是坏事。



来源:

截图源自网络




- End -




热门文章阅读

1、伊朗APT34黑客组织,间谍源代码工具泄露事件分析

2、黑客最爱什么漏洞?微软Office上榜

3、FBI 网站被黑,数千特工信息泄露




公众号ID:ikanxue

官方微博:看雪安全

商务合作:wsc@kanxue.com


点击阅读原文,查看更多精彩资讯!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存