PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   bilibili 出大包了 (https://www.pcdvd.com.tw/showthread.php?t=1160922)

DAYI5566 2019-04-22 06:09 PM

bilibili 出大包了
 
起因:B站員工把原始碼跟帳密上傳到github



密碼沒加密


healthfirst. 2019-04-22 07:10 PM

Discuz!這種論壇都會加密了
bili竟然啥都沒做......

ㄧ本道 2019-04-22 07:21 PM

好像是員工報復.......

A級黑豬肉 2019-04-22 07:58 PM

引用:
作者healthfirst.
Discuz!這種論壇都會加密了
bili竟然啥都沒做......


接過很多 case 後就會知道很多都沒加密...

加密機制本身也根本不受到高層重視... 產品經理也不是很懂...
只要 IT 或 Dev 頭頭講話不夠大聲... 就沒人管了...

healthfirst. 2019-04-22 09:34 PM

引用:
作者A級黑豬肉
接過很多 case 後就會知道很多都沒加密...

加密機制本身也根本不受到高層重視... 產品經理也不是很懂...
只要 IT 或 Dev 頭頭講話不夠大聲... 就沒人管了...

也是啦
facebook也都沒加密

臉書又爆資安醜聞!上億用戶密碼「沒加密」,隨便 2 萬名員工翻閱
https://buzzorange.com/techorange/2...users-password/

wcpse 2019-04-22 10:29 PM

只有獨立帳號.密碼才能防堵這類事發生
即使外流出去也沒在怕的
可惜絕大多數人都做不到獨立帳密 :nonono:

csid 2019-04-22 10:44 PM

我接觸過不少案例不加密不是資安觀念不足的緣故....
是根本故意不加密...因為你的個人資料中的密碼是非常有價值的東西...能拿來做什麼用途我就不多說了
不要以為這些公司會很有良心的保護個人隱私

umi 2019-04-22 11:25 PM

他的問題不是用戶的密碼沒加密
是管理者自己的密碼放到程式裡面沒加密...

莫忘假惺鳥 2019-04-23 12:00 AM

引用:
作者umi
他的問題不是用戶的密碼沒加密
是管理者自己的密碼放到程式裡面沒加密...


很多人都是先劈了再說,反正說錯道歉不用成本

假消息跟假新聞會不會很多時候都是錯誤認知來的呢?

冰的啦魔王大人 2019-04-23 01:25 AM

重點還是: B 站為何會有員工把站台的 sourcecode Upload 到 Github ?!

軟體公司的 sourcecode 等於公司的資產啊!


所有的時間均為GMT +8。 現在的時間是02:23 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。