又是源代码泄露,这次是世界五百强的三星

栏目: IOS · 发布时间: 4年前

内容简介:哔哩哔哩的上个月,大疆前员工就因在或许是三星工程师觉得大疆的最终判决还不够狠。

哔哩哔哩的 GitHub 代码泄露事件热潮还未过

上个月,大疆前员工就因在 GitHub 上泄露代码被法院判处有期徒刑半年,罚款20万。

或许是三星工程师觉得大疆的最终判决还不够狠。

这不,昨日又在 GitLab 上泄露了多个内部项目代码,包括 SmartThingsBixby  的源代码

我们具体来看看是怎么回事儿吧 ···

又是源代码泄露,这次是世界五百强的三星

5月9日,外媒 TechCrunch 报导称,三星公司用于代码储存的 GitLab 上,多项供工程师使用的数据,被设为「公开」状态而且没有设置密码保护。未设置权限的的数据为 SmartThingsBixby 的源代码,同时有 AWS 帐号的证书,黑客完全可以藉此获得三星员工的 GitLab 令牌,并进而获得更多的其他权限。

又是源代码泄露,这次是世界五百强的三星

部分泄露代码截图

Hussein TechCrunch 表示,泄露的文件夹中不仅包含了三星  SmartThings  和  Bixby  服务的日志和分析数据(其中日志里包含 iOSAndroid 应用的私有证书),而且还包括以明文形式存储的员工个人的 GitLab 令牌。这些数据使得他能够获取另外135个项目的访问权限。如果黑客利用这些数据,在相关源代码中放置恶意代码实施攻击,三星不会有任何察觉。

SmartThings是三星手机的一款应用,主要功能是控制智能家居设备。从灯光到恒温器,再到安全摄像头等,都能使用SmartThings进行控制。

Bixby是三星手机的语音助手,可以帮助智能手机通过语音命令执行任务。同时,它还具有图像识别和语言翻译。类似于苹果的Siri。

到目前为止,这两款应用在 Google Play 的下载安装量已高达1亿多次。

Hussein 称,自己在 4 月 10 日向三星回报过这个问题,但该公司一直未对泄露事件做出积极回应。之后, Hussein TechCrunch  媒体共享了一些截屏和自己的研究成果视频进行审查和验证。

三星公司官方回应称, Gitlab 上泄露的文件其中一部分只是用于内部测试,不会影响到实际的用户体验,相信不会出现 Hussein 所担心的问题。三星公司的发言人 Zach Dugan 表示:“我们迅速撤销了所有测试平台上密钥和证书的报告,我们尚未发现任何外部访问的迹象,目前正在进一步调查此事。”

然而,直到4月30日,三星官方都没有撤销相关的 GitLab 登入码和凭证。作为一家世界500强企业却出现如此严重的错漏,实在叫人失去信心。

又是源代码泄露,这次是世界五百强的三星

代码泄露事件为何层出不穷?

企业和个人的的安全意识淡薄是造成代码泄露最根本的原因。其实,源代码对于企业来说,是公司的核心竞争力,公司本身应对此引起高度重视。而作为一名开发者,也应有自己的职业素养。网络安全问题从来都不是小问题,一旦被恶意攻击者得逞,可能会对企业和用户带来灾难性后果。

又是源代码泄露,这次是世界五百强的三星

来源:新浪科技

- End -

又是源代码泄露,这次是世界五百强的三星

公众号ID:ikanxue

官方微博:看雪安全

商务合作:wsc@kanxue.com

点击下方“阅读原文”,查看更多资讯


以上所述就是小编给大家介绍的《又是源代码泄露,这次是世界五百强的三星》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

慕课革命

慕课革命

汤敏 / 中信出版社 / 2015-1-1 / 39.00元

《慕课革命》,国内唯一一本关于全方面了解慕课的权威著作,全面阐述慕课理念与中国实践。 林毅夫、俞敏洪、徐小平、王强作序推。 大规模在线教育的慕课革命大幕已经拉开,这是一场基于互联网及移动互联网的教育大变革。根据网易教育联合有道发起的《2013中国在线教育新趋势调查报告》揭示,中国在线教育正呈现出六大趋势,包括互联网成为人们获取知识的最常见渠道;移动端学习方式已经开始成为人们接受的学习方......一起来看看 《慕课革命》 这本书的介绍吧!

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

RGB HSV 转换
RGB HSV 转换

RGB HSV 互转工具