50 多家公司源代码被泄露!微软、AMD、华为海思纷纷中招
技术编辑:芒果果丨发自 思否编辑部
SegmentFault 思否报道丨公众号:SegmentFault
来自技术、金融、零售和其他领域的 50 多家知名公司内部软件源代码泄露!
瑞士开发人员 Tillie Kottmann 从微软、迪士尼、摩托罗拉、华为海思等公司获取了源代码,并发布在 GitLab 上的公共在线存储库中,任何人都可以访问该代码。
Tillie Kottmann 还在其 Twitter 账户上发布了指向在线存储库的链接。
50 多家公司代码被泄露
泄漏代码的公共存储库中包括微软、Adobe、联想、AMD、高通、摩托罗拉、华为海思、联发科技、GE家电、任天堂、Roblox、迪士尼、江森自控等知名公司,而且这个清单还在增长。
这些泄漏来自各种来源,也来自他们自己对配置错误的 Devops 工具的追捕,这些工具可以访问源代码。
在 GitLab 上的公共存储库中可以找到大量此类泄漏,这些泄漏的名称为“机密”,或者更贴切的标签为“机密和专有”。
据专注于银行业威胁和欺诈的研究人员 Bank Security 称,该信息库中发布了来自 50 多家公司的代码。不过,并非所有文件夹都已填充,但是研究人员说在某些情况下还存在凭据。
开发人员承认,在发布代码之前,他们并不总是与受影响的公司联系,但是他们努力将发布所产生的负面影响最小化。Kottmann 说:“我会尽力防止发布中直接导致的任何重大问题。”
公司使用错误的 Devops 工具暴露代码
评论