5月3日消息 從4月中旬開始,陸續(xù)有B站網(wǎng)友在國內(nèi)論壇以及B站認(rèn)證貼吧投訴稱自己的賬號出現(xiàn)了異地登陸的問題,該問題在Bilibili代理游戲《命運冠位指定》的玩家當(dāng)中發(fā)生較多,由此衍生了對于B站賬號的安全性問題。
FGO,原名《Fate/Gr Order》(命運-冠位指定),是日本游戲運營商TYPE-MOON研發(fā)的角色扮演類手機游戲,于2015年7月末在日本上線。2016年9月,B站宣布成為手游FGO國服的獨家代理商,用戶可以直接通過B站賬號登錄FGO,在網(wǎng)友的投訴當(dāng)中我們看到,黑客在登陸用戶賬號之后將部分玩家的有價值道具銷毀,造成玩家出現(xiàn)經(jīng)濟損失。
在經(jīng)過初步調(diào)查之后,B站推測是通過密碼庫進行哈希碰撞所得,而B站曾在公告中建議用戶及時更新密碼。不過有玩家發(fā)現(xiàn)一部分FGO玩家雖然改變了B站賬號的密碼,但是之前處于記住密碼狀態(tài)的FGO,仍然可以在不使用新密碼的情況下直接登錄,進而導(dǎo)致更改密碼安全機制失效。
針對更改密碼舊賬戶無法強退的問題,B站在回復(fù)當(dāng)中確認(rèn)該Bug已經(jīng)在日前修復(fù)。