B站員工報復用戶:植入惡意代碼 開盒恐嚇

2025年01月21日社會
【新唐人北京時間2025年01月22日訊】近日,中國大陸B站一內部員工,利用職權報復用戶,公開用戶個人信息,並在網頁加載惡意代碼,使該用戶觀看視頻時頁面顯示「你的帳號已被封禁」。
據大陸媒體報導,B站員工倪某與其他B站UP主在站內產生矛盾,對噴後心生怨恨。然後,倪某利用自己的職權, 對用戶「黃金鼠塔」進行開盒,曝光其個人信息。
B站員工報復用戶:植入惡意代碼 開盒恐嚇
(網絡截圖)
他還攻擊另一位UP 主「羅德蘭屑羅素」的網頁端,清空了該用戶主頁的視頻投稿。
此外,他還在B站網頁端植入惡意代碼,定向使該兩位b站用戶在使用網頁端觀看視頻時跳轉到顯示「你的帳號被封禁!」的界面。
B站員工報復用戶:植入惡意代碼 開盒恐嚇
(網絡截圖)
有知乎用戶透露,實際上,倪某並沒有直接封禁用戶帳號的權限,而用戶帳號本身也沒有被封禁,只是特定網友在點擊任何視頻後,頁面都會被替換為空白頁面並彈出提示稱「你的帳號已被封禁」。
知情網友透露,倪某確實B站員工,他負責B站視頻播放器,並且還是 B 站持有專利 「視頻播放方法、裝置、計算機設備及存儲介質」 的發明人之一。
1月21日,B站客服回應稱,網站漏洞已經被修補,涉事員工也已公示處罰。
這起事件始於1月12日,B站一位UP主稱,在網頁端點擊任何視頻時,頁面瞬間被替換為空白頁,同時不斷彈出醒目的紅色文字 「你的帳號已被封禁」 。
該UP主聊天記錄截圖顯示B站一員工,威脅要封禁其用戶帳號,還透露自己知曉該 UP主的家庭地址、寬帶服務商等諸多個人隱私信息。
有知乎網友分析,「這表明他可以做到實時監控所有針對用戶瀏覽B站網頁頁端的所有軌跡」。
B站員工報復用戶:植入惡意代碼 開盒恐嚇
(網絡截圖)
網友評論稱,「起碼目前來看B站的網頁端具有極大的安全隱患,內部技術員工可以輕易地獲得用戶的現實個人信息並用於非法目的,而且可以任意影響用戶的視頻觀看體驗和使用記錄」「員工因個人矛盾利用公司職務之便對用戶進行惡意報復,這一行為已經沒了基本的職業道德底線。」
B站,是嗶哩嗶哩(bilibili)網站的簡稱,是一個中國大陸的彈幕視頻分享網站,主要用戶是年輕人。
(記者李酈綜合報導/責任編輯:林清)