360快视频事件
最开始好像是东方华灯宴的视频被发现被盗用,然后众用户排查发现大量B站视频被快视频盗用,连用户和评论也大量照搬,并有很多B站用户发现使用B站的用户名、密码可以直接在快视频上登录一个账号。
详情可以看知乎问题页 如何看待360快视频大量盗用B站视频和用户个人信息数据?
他是怎么实现的
有网友是这样猜测的
A.360主动参与了针对用户群体个人信息数据库的盗窃和/或非法买卖行为;
B.360一直在通过各种渠道(比如某些有名的“安全杀毒软件”)收集用户的录入信息,特别是用户名和密码;
C.用户名和密码都是B站用户托梦告诉360的;
D.今天天气真好。
以上来自如何看待360快视频大量盗用B站视频和用户
个人信息数据? - 苏翻译的回答 - 知乎
我说句难听的话,这兄弟估计没有听说过爬虫...
那假如是我,要做出这种软件,我怎么做呢
视频信息以及个人用户信息的抓取
这个对360团队来说应该很简单,毕竟自己做了搜索引擎,很多公司都希望他来抓。
所以抓取视频信息,评论信息,做一个个人页,换上一样的id 以及头像都是很简单的。
因为这些信息 在B站上完全可以获取到
为啥能用B站的账号能直接登陆360快视频?
很多人猜测是被脱裤了
也不是没有这个可能,不过这种方法不太好
- 实时性不够高
- 有法律风险
最简单的方法也是爬虫
具体如何实现的呢?
我画了一个小图
正常流程
360快视频的流程
简单的讲就是 当你在360快视频输入账号密码的时候,我把你的账号密码拿去B站模拟登陆,登陆成功则获取你在B站的个人页,然后让你跳转到360快视频对应的个人页,
如果登陆不成功,则把B站返回的内容(如用户名或者密码错误)返回给用户
所以我没有拿到你的账号密码也可以做到和你的网站自动关联.
这个实现起来难么?
很简单把...
你咋知道的?
我以前做过这种...
还有别的例子么?
- 支付宝里面的公积金账号查询
- 一些第三方的学信网信息查询(还让你自己输入手机验证码呢!!!)
- 等等等...这个很普遍...
最后吐槽时间
你只要安装了360安全卫士,不出一个星期,你的电脑上就会莫名其妙出现一系列360的产品,这就是俗称的360全家桶。来源于快视频:剽窃了B站的数据库?360的常规操作了。 - 温柔的文章 - 知乎
我觉得360这件事做的不对,但是也不能随便诬赖人家啊。。。
我电脑包括公司里面的,
一直装了360
都用了接近快5年了,也没有被自动装上360全家桶啊。。。
难道是因为我装的是假的360 么?