部分 B 站帐号被发现可直接登录盗用 B 站 UP 主视频及头像 ID 的 360 快视频

2018-02-20 11:23:39 +08:00
 miyuki

360 快视频被曝大量盗用 B 站 UP 主稿件、头像 ID B 站回应:帮助 UP 主维权 http://www.gamersky.com/news/201802/1016033.shtml

疑似 B 站数据库泄露:竟能直接登录 360 的快视频 http://tech.sina.com.cn/roll/2018-02-20/doc-ifyrrhct9844027.shtml

7757 次点击
所在节点    分享发现
61 条回复
jhdxr
2018-02-20 13:11:30 +08:00
@DeltaSix
@lsvih

看截图,写的是用的是老密码能登录,新密码反而不行,18# @blued1 也测试了。这感觉并不是去走了一遍 B 站的登录接口。。。
disk
2018-02-20 13:19:52 +08:00
@jhdxr 可能是有备份数据泄露了。。。
yksoft1
2018-02-20 13:57:54 +08:00
发现自己在 B 站、优酷等曾经绑定过的邮箱或手机能找回 360 账号,而且此账号用户名是“用户 xxxxxxxx ”形式的,可以基本断定自己数据已经被抓取。
可以直接选择找回密码,修改密码,360 用户中心中选择注销账号。
Trim21
2018-02-20 14:26:49 +08:00
boywang004
2018-02-20 14:29:53 +08:00
AUV,报警了报警了!搬个小马扎看热闹咯。也许……嗯,也许人家只是好心帮你们远程备份下吧,毕竟有 A 站前车之鉴备份满了停服了多尴尬是吧……
Angdo
2018-02-20 14:35:22 +08:00
@DeltaSix
@swulling
我在 300 天前申请了 22 卡 B,之前 B 站绑定是卡 A,成功使用卡 A 重置 360 密码并登陆,昵称邮箱和 B 站相同(手机号是卡 A ),卡 B 无账号
yksoft1
2018-02-20 14:47:42 +08:00
现在快视频在疯狂删除 B 站搬来的视频。我的已经删了大部分
md5
2018-02-20 14:54:57 +08:00
@yksoft1 金坷垃大佬
ohmyzsh
2018-02-20 14:55:22 +08:00
我的被盗了,看新闻十 15 开头的被盗,我的 16794****也被盗了。

b 站改了密码,快视频用原密码仍能登陆。

不 yaolian 的 360
VYSE
2018-02-20 15:05:37 +08:00
下了这快视频能看到 n 多快播的影子,尤其带快播键,如果盗 porn 过来真乃神器啊
orangeade
2018-02-20 15:25:17 +08:00
@VYSE 现在有人上传了一堆轮子和 moha 的视频 笑死了
caomu
2018-02-20 15:27:11 +08:00
笑死了,听说投稿不用实名,大家在上传里番和膜法视频。。。
loinway
2018-02-20 15:38:13 +08:00
这个产品经理可能是想把它做成一个快手 /快播,快手的目标群体可不会管视频是从哪儿来的。
YenvY
2018-02-20 15:43:04 +08:00
到处都有的这个叫"1stDim"的是什么
fcten
2018-02-20 16:18:32 +08:00
更像是撞库之后爬走了数据。可能是中层员工为了伪造业绩不择手段……
不太相信这是管理层授意的,如果公司能决策做出这么容易被发现的侵权行为,那也太傻了……
flyingHagan
2018-02-20 16:18:39 +08:00
我以前从来没有注册过 360 账号,刚才用另外两个常用的邮箱和密码登录了快视频也能成功 SSO 登录到 360 平台,这两个通用账号我一般用来注册一些小的论坛。登录快视频成功之后显示的用户名是我之前用过的一个无意义的字符串。

猜测应该不是通过即时登录其他站撞库的方式,而是通过已经保存的账号密码登录的。
yu099
2018-02-20 16:19:24 +08:00
@caomu 速度不够快啊,搜了一些都没有
flyingHagan
2018-02-20 16:21:03 +08:00
@swulling #5
@DeltaSix #2
不是所有时期的账号名密码都可以登录,而是部分账号。根据可行性推测,应该是通过从什么地方收集的账号名密码导过来的,有可能是 360 浏览器。
ohmyzsh
2018-02-20 16:31:48 +08:00
@flyingHagan

1、不应该是“即时登录其他站撞库”,我改了 b 站密码,360 仍可以登陆。
2、b 站注册不到一年,近几年从没用过 360 浏览器。
isnowify
2018-02-20 16:36:00 +08:00
360 已经把搜索功能给停了...

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/431306

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX