BATJ猛攻、康旗入局,互联网医疗健康市场数据为王
三星多个内部项目敏感源代码泄露
PingWest品玩5月9日讯,据techcrunch报道,迪拜网络安全公司SpiderSilk的安全研究员莫萨布·侯赛因(Mossab Hussein)最近发现,三星工程师使用的某开发实验室泄露了其多个内部项目的高度敏感源代码、凭证和密钥,其中包括其SmartThings平台项目。
三星将几十个内部编码项目留在了三星旗下实验室Vandev Lab上的GitLab实例中。这个实例被工作人员用来共享三星的各种应用、服务和项目,并为其贡献代码。由于这些项目被设置为“公共”,而且没有用密码进行适当的保护,因此任何人都可以深入查看每个项目的进展,访问和下载源代码,从而导致绝密信息泄露。
其中一个项目包含的凭证允许任何人访问三星工程师正在使用的完整AWS帐户,里面包括100多个S3存储桶,其中包含日志和分析数据。许多文件夹包含三星SmartThings和Bixby服务的日志和分析数据,但也有几名员工公开的、以明文形式存储的私有GitLab令牌,这使得侯赛因能够利用42个公共项目获得的信息对另外135个项目进行访问,包括许多私人项目。
三星发言人扎克·杜根(Zach Dugan)表示:“最近,一位个人安全研究员报告说,我们一个测试平台的安全奖励计划存在漏洞。我们迅速撤销了其报告测试平台的所有密钥和凭证,虽然我们尚未找到任何外部访问的证据,但我们目前正在对此进行进一步调查。”
侯赛因称,三星的数据泄露是他迄今最大的发现。他说:“我还没有见过这么大的一家公司使用这种奇怪的做法来处理他们的基础设施。”
显示全文
相关文章
-
-
热点|谷歌母公司Alphabet押注未来联网气球和无人车等项目上季度投入超13亿美元
-
爱康国宾联手阿里抢夺国内体检市场,与美年大健康“一哥之争”愈演愈烈
-
哈罗要在网约车市场取得突破,离开补贴行不通
-
有线电视线的分线器有何作用
-
未来,统计学很有用
-
线上聊天记录可作诉讼证据,真功夫回应侵权李小龙|其他大新闻
-
“借鸡下蛋”拒绝归还,京东的霸权做法能持续到几时?
-
微软发布学习软件ImmersiveReader的VR版本
-
站在互联互通风口之上,“真快乐”APP等创新性平台将如何乘风破浪
-
并发程序三大要素
-
支付宝崩了?无法付款、无法登陆…网友:花呗不用还了?最新回应来了
-
重大隐患!美国运营商官方公布数据泄露事件,影响超过100万人
-
包装袋打版就是打样,专业样品袋看过来
-
谁是地域美食No.1?东北烤冷面挑战柳州螺蛳粉,三天卖爆20万包
-
emoji月经表情包将于春季上线
-
微信大号能在B站乘风破浪吗?
-
阿里巴巴宣布在1月30日上线钉钉企业红包
-
.NET5.0即将终止支持!
-
效仿华为?又一家注重底层技术研发的科技企业来啦!
-
参与「AI最佳雇主」投票,免费拿iPadmini等5重大礼!
-
【虎嗅早报】京东获苹果授权下调iPhone8/8P售价
-
43岁的微软市值重回全球第一,所有“产业互联网”公司都得向它学习
-
群狼战术,天猫精灵如何跨越创新鸿沟?
-
突然!微信暂停了新用户的注册……
-
C语言中sizeof的意思是什么
-
怎么在手机上用u盘下载歌曲
-
最前线|腾讯云出海加速,2019年目标是海外增长4-5倍
-
这款 Windows 效率神器,让你的剪贴板秒变万能收藏夹