从“好看”到“在看”,微信想做些什么
三星多个内部项目敏感源代码泄露
PingWest品玩5月9日讯,据techcrunch报道,迪拜网络安全公司SpiderSilk的安全研究员莫萨布·侯赛因(Mossab Hussein)最近发现,三星工程师使用的某开发实验室泄露了其多个内部项目的高度敏感源代码、凭证和密钥,其中包括其SmartThings平台项目。
三星将几十个内部编码项目留在了三星旗下实验室Vandev Lab上的GitLab实例中。这个实例被工作人员用来共享三星的各种应用、服务和项目,并为其贡献代码。由于这些项目被设置为“公共”,而且没有用密码进行适当的保护,因此任何人都可以深入查看每个项目的进展,访问和下载源代码,从而导致绝密信息泄露。
其中一个项目包含的凭证允许任何人访问三星工程师正在使用的完整AWS帐户,里面包括100多个S3存储桶,其中包含日志和分析数据。许多文件夹包含三星SmartThings和Bixby服务的日志和分析数据,但也有几名员工公开的、以明文形式存储的私有GitLab令牌,这使得侯赛因能够利用42个公共项目获得的信息对另外135个项目进行访问,包括许多私人项目。
三星发言人扎克·杜根(Zach Dugan)表示:“最近,一位个人安全研究员报告说,我们一个测试平台的安全奖励计划存在漏洞。我们迅速撤销了其报告测试平台的所有密钥和凭证,虽然我们尚未找到任何外部访问的证据,但我们目前正在对此进行进一步调查。”
侯赛因称,三星的数据泄露是他迄今最大的发现。他说:“我还没有见过这么大的一家公司使用这种奇怪的做法来处理他们的基础设施。”
显示全文
相关文章
-
-
科学家借用鲸鱼“语言”首次实现深海隐蔽通信
-
全球人工智能应用创新峰会如期而至,4月9日,深圳见!
-
【身份证换领】手机在家拍摄身份证照片还能出数码回执单
-
微信里发来的视频打不开怎么办
-
智东西晚报:国产Model3标准版明日降价ARM向初创免费开放半导体设计IP
-
京东健康启动赴港IPO,计划募资20亿美金左右
-
亚朵又开了一家IP酒店,而他们说这不是在制造噱头
-
支付宝上线长辈模式,互联网平台适老化为何如此迫切?
-
CRM“精细”福利以客户为中心助力传感器制造商数字化转型
-
新买的OPPO手机上有钢化膜吗
-
从爱奇艺2019年财报看,中国在线视频行业未来该怎样发展?
-
放言华为产品欧美“非买不可”,任正非为何能这样自信?
-
ICLR2020|华为诺亚:巧妙思想,NAS与「对抗」结合,速率提高11倍
-
筑梦·追梦·圆梦青春之梦在椰风海韵中启航
-
格力属于央企吗
-
爱奇艺Q1财报解读:营收超预期会员单季增长1200万
-
微信再度推出重磅功能!还能帮助客户定制新春红包
-
为什么百度网盘不买会员就限速,但还是有那么多人愿意用呢?
-
网易2021Q2财报:包含门户在内的创新及其他业务同比增加26.0%
-
淘宝心选,孵化出阿里的“小米生态链”?
-
乐信集团创始人肖文杰:年轻群体消费方式改变点外卖都分期
-
股票解除质押的意思是什么
-
李开复:下一代独角兽将来自产业后端创新|投资者说
-
规范算法须立规矩定遵循
-
看小说就用它!海量精品小说,统统免费看
-
阿里巴巴收购以色列公司InfinityAR;虎扑App被下架,平台暂无任何回应;优酷否认裁员:阿里大文娱新财年将招聘超1800人
-
美图的四面楚歌
-
微信悄然上线新功能:视频可以做朋友圈封面了