变色龙 (@bianselong) 在 B站员工滥用职权加载恶意代码用于封禁与他对喷的网友 中发帖
据哔哩哔哩网友 @老变态了了了 发布的消息,哔哩哔哩某员工利用自己的职权擅自在整个哔哩哔哩网页版中加载恶意代码,这段恶意代码通过这名员工 (真实姓名为倪袁成) 自己注册的域名加载。
公开消息显示倪袁成主要负责哔哩哔哩网页端 DanmakuX 弹幕引擎的开发和优化,而引入这段恶意代码的原因仅仅只是为了攻击特定网友,目前猜测是倪袁成与其他 B 站网友在站内对喷后心生怨恨,于是利用自己的权限加载这段恶意代码。
被攻击的特定网友在点击任何视频后页面都会被替换为空白页面并弹出提示称「你的账号已被封禁」,但实际上倪袁成并没有直接封禁用户账号的权限,而用户账号本身也没有被封禁,看到的提示算是倪袁成在前端耍的小伎俩。 B站员工滥用职权加载恶意代码用于封禁与他对喷的网友 目前已被开除并追责 – 蓝点网