91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

這是有史以來最大范圍的一次源代碼泄露

h1654155971.8456 ? 來源:世界半導體論壇 ? 2020-08-04 15:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

可以說,這是有史以來最大范圍的一次源代碼泄露。

源代碼就是指編寫的最原始程序的代碼,主要對象是面向開發者,我們平常使用的應用程序都是經過源碼編譯打包以后發布呈現的。 公司專有程序代碼對于網絡創意公司來說是其生命的化身,掌握了其編寫方式,就可以復制出一個相同的程序,或通過閱讀源代碼找到程序的漏洞進行任意攻擊。所以在互聯網興起后世界各國都立法對其進行保護。 微軟、Adobe、聯想、AMD高通聯發科、通用電氣、任天堂、迪士尼、華為海思等 50 家科技公司都中招了。

據外媒報道,遭泄露的源碼被發布在 GitLab 上一個公開存儲庫中,并被標記為 “exconfidential” (絕密),以及 “Confidential & Proprietary”(保密&專有)。

雷鋒網注:GitLab 是一個用于倉庫管理系統的開源項目,全球第二大開源代碼托管平臺,谷歌重金投資加持的開源獨角獸,阿里巴巴還一度是其重要客戶。 根據安全研究人員 Bank Security 提供的信息,該存儲庫中大約包含了超過 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證。(一種創建后門的方式。)

此外,開發人員 Tillie Kottmann 提到,一些代碼庫中確實存在硬編碼憑證,他在發布前已盡可能地將其刪除,“以避免造成直接傷害或是助長更大的破壞”。另外,他也坦承自己并未在發布前與每一家受影響的公司進行聯系,但他們確保自己“盡了最大的努力將負面影響最小化”。

Kottmann 的 Twitter 賬戶簡介寫道,“這里可能正在泄露您的源代碼。”該賬戶的置頂推文是一條眾包帖,問道“您認為機密信息、文檔、二進制文件和源代碼,哪一種最應該向公眾公開……”

使用錯誤的 Devops 工具暴露了代碼 對于上述事件,不少安全專家表示,“在互聯網上失去對源代碼的控制,就像把銀行的設計圖交給搶劫犯一樣。” 目前,Kottmann 已應部分企業的要求刪除了代碼。例如 Daimler AG,梅賽德斯-奔馳的母公司;聯想的文件夾也已經空空如也。針對有移除代碼要求的公司,Kottmann 表示愿意遵守,并樂意提供信息,“幫助公司增強基礎架構的安全性”。 而關于源代碼泄露的原因,開發團隊也在繼續尋找原因。

Kottmann 稱,他們試圖在發布硬編碼憑證之前從公司的源代碼中刪除這些硬編碼憑證,這些憑證通常用于創建后門程序,以免發生更加強大的安全漏洞。 回顧在 Kottmann 的 GitLab 服務器上泄漏的一些代碼,可以發現某些項目已由其原始開發人員公開發布,或者在很久以前進行了最后更新。 不過,開發人員表示,有更多公司使用錯誤的 Devops 工具配置了暴露源代碼的公司。此外,他們正在探索運行 SonarQube 的服務器,SonarQube 是一個開源平臺,用于自動代碼審核和靜態分析,以發現錯誤和安全漏洞。 Kottmann 認為,有成千上萬的公司由于未能正確保護 SonarQube 安裝而暴露了專有代碼。 不過,網絡安全公司 ImmuniWeb 的創始人兼首席執行官 Ilia Kolochenko 指出,“從技術角度來看,這次的泄露并不算很嚴重……若沒有每天的支持和改進,源代碼也會迅速貶值”。 盡管如此,這樣大規模的泄露事件原因還是值得引起注意。 代碼被公開之痛 每一次源代碼被公開,伴隨著的都是巨大的損失。 我們舉幾個例子,大家就明白了。 大家一定還記得大疆前員工將含有公司商業機密的代碼上傳到了 GitHub 的公有倉庫中,造成源代碼泄露的事件。 根據當時的報道,這些源代碼,攻擊者可以 SSL 證書私鑰,訪問客戶的敏感信息,比如用戶信息、飛行日志等等。 根據評估,這次泄漏代碼一共給大疆造成了 116.4 萬的經濟損失。 再比如,2019 年 4 月,B 站整個網站后臺工程源碼泄露,并且“不少用戶密碼被硬編碼在代碼里面,誰都可以用。”

當天,在開源及私有軟件項目托管平臺 GitHub 上,出現了名為“嗶哩嗶哩bilibili 網站后臺工程源碼”的項目。據悉,該項目由賬號“ openbilibili ”創建,由于網站的開源性質,登錄網站者均可使用。當日 B站股價跌 3.27%。 雖然很快被封禁,B 站也已經報警處理,但有不少網友克隆了代碼庫,隱患已經埋下,補救起來也頗為頭疼。 當然,除了主動泄露私鑰,還有很多人在 GitHub 上把登錄信息和明文密碼也都一起開源的。 而這些被開源的代碼一旦被黑客利用,造成的損失就要看黑客的心情了。附源代碼泄漏完整受害者列表:Johnson Controls(江森自控) iLendx (聯想) Banca Nazionale del Lavoro Lenovo-smart-display-7 Adobe Fastspring GE Appliances(GE電器) Mercury TFS GovCloudRecords MyDesktop eMasurematics Buckzy TeamApt Alpha FX Covid Apps Romeo Power

Digital Health Department DRO Health Elgin Industries Berkeley Lights Pwnee Studios NYNJA Tapway BlocPower Capital Technology Services Lenovo(聯想) AMI insyde Erobbing / Luobin They make various Android based devices, like DVRs and Law Enforcement devices. http://www.erobbing.com/ KaiOS AMD Chenyee / Gionee Disney(迪士尼) Mineplex Daimler Rockchip HiSilicon(海思) Aukey Chunmi Xiaomi's Kitchen Appliance Subsidiary PUKKA Roblox Corporation Microsoft(微軟) Motorola(摩托羅拉) Qualcomm(高通) Mediatek(聯發科) Bahwan CyberTek CryptoSoul gms ReactMobile ЦЭККМП Tactical Electronics Siasun

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 高通
    +關注

    關注

    78

    文章

    7624

    瀏覽量

    193230
  • 源代碼
    +關注

    關注

    96

    文章

    2953

    瀏覽量

    68382
  • 華為海思
    +關注

    關注

    5

    文章

    85

    瀏覽量

    24043

原文標題:突發!華為海思、高通、聯發科等50多家公司源代碼泄露

文章出處:【微信號:eda365wx,微信公眾號:EDA365電子論壇】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一次消諧裝置與二消諧裝置區別、一次消諧器與二消諧器的區別

    一次消諧器與二消諧器是電力系統中用于抑制諧振過電壓的不同裝置,主要區別如下: 安裝位置:一次消諧器串聯于電壓互感器(PT)一次側中性點與地之間,直接承受高電壓;二
    的頭像 發表于 05-07 09:58 ?1140次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區別

    電機大范圍調速的綜合電壓調制策略

    針對電動汽車要求驅動電機具有大范圍調速要求和目前任何單種基本調制方式都無法做到全調制比范圍內性能最優的問題,提出了種綜合的調制策略:在低調制比階段使用傳統的SVPWM策略,在高調制比階段
    發表于 04-01 14:51

    源代碼加密、源代碼防泄漏c/c++與git服務器開發環境

    源代碼加密對于很多研發性單位來說是至關重要的,當然每家企業的業務需求不同所用的開發環境及開發語言也不盡相同,今天主要來講下c++及git開發環境的源代碼防泄密保護方案。企業源代碼泄密
    的頭像 發表于 02-12 15:26 ?526次閱讀
    <b class='flag-5'>源代碼</b>加密、<b class='flag-5'>源代碼</b>防泄漏c/c++與git服務器開發環境

    一次性鋰電池為什么不能充電?文講清!

    一次性鋰電池不能充電,是由它的正負極材料、電解液等決定的。雖然它不能充電,但在某些場景下,還是有著不可替代的作用。希望通過這篇文章,能讓大家對一次性鋰電池有更深入的了解,以后在生活中使用的時候,也能更安全、更環保。
    的頭像 發表于 01-23 14:11 ?1223次閱讀
    <b class='flag-5'>一次</b>性鋰電池為什么不能充電?<b class='flag-5'>一</b>文講清!

    Gmapping源代碼

    Gmapping源代碼.docx
    發表于 11-16 13:42 ?0次下載

    一次電源與二電源有什么不同

    在電力系統和電子設備的供電領域中,一次電源與二電源是兩個至關重要的概念。它們各自承擔著不同的功能和角色,共同確保電力供應的穩定性和可靠性。本文將對一次電源與二電源的定義、區別以及它
    的頭像 發表于 10-10 14:10 ?5103次閱讀

    一次電池分類以及應用場景詳解

    01 一次電池簡介 一次電池即原電池(primarycell、primarybattery)(俗稱干電池),是放電后不能再充電使其復原的電池,通電電池有正極、負極電解以及容器和隔膜等組成。 一次電池
    的頭像 發表于 09-30 17:52 ?2747次閱讀
    <b class='flag-5'>一次</b>電池分類以及應用場景詳解

    蘋果下代Mac mini代碼泄露:五端口設計成焦點

    9月17日,國際媒體發布消息稱,蘋果公司在其軟件中的一次代碼更新中,不慎泄露了備受期待的下代Mac mini的關鍵細節。此次泄露由MacR
    的頭像 發表于 09-18 16:21 ?1103次閱讀

    ODU MEDI-SNAP一次性醫用插拔自鎖插頭產品介紹

    為滿足一次性內窺鏡、一次性手術消融刀等設備中的耗材需求,歐度全新推出了MEDI-SNAP一次性醫用插拔自鎖插頭,為醫療客戶打造了組在品質與經濟性上均能滿足需求的高性價比解決方案。
    的頭像 發表于 09-10 09:59 ?858次閱讀

    hex可以轉成源代碼

    Hex文件可以轉換成源代碼的近似形式,但無法直接還原為原始的、完全相同的源代碼這是因為Hex文件是二進制文件,包含了程序編譯后的機器碼,這些機器碼與原始的源代碼在結構和表達上存在顯
    的頭像 發表于 09-02 10:41 ?2291次閱讀

    llc開關如何實現大范圍調壓

    LLC(LCC,Line-Linked Converter)是種新型的開關電源技術,具有高效率、高功率密度、低噪聲等優點,廣泛應用于各種電子設備中。本文將介紹LLC開關如何實現大范圍調壓的方法
    的頭像 發表于 08-08 09:48 ?2796次閱讀

    labview如何做到一次觸發采集一次

    最近在做個電壓測試模塊,要求是在個時間段內,出現個上升沿觸發采集,并且只采集一次,采集次數為出現上升沿的次數,采集時間,采樣率及單
    發表于 08-07 10:16

    INA381 reset接高電平,Alert第一次沒有鎖住,第二才鎖住的,這是為什么?

    TINA-TI下圖是仿真出的波形 INA381 reset接高電平, Alert第一次沒有鎖住,第二才鎖住的,這是為什么?
    發表于 08-02 08:01

    如何換算LOG200的輸入帶寬最大范圍

    ,在對數輸入部分,我并不清楚如何換算,我知道對數放大器會對帶寬進行壓縮,LOG200的 LOG_OUPUT_BANDWIDTH是6MHz,我該如何換算它的輸入帶寬最大范圍?同樣的對數放大器AD8305
    發表于 07-29 07:02

    X射線激光器發射有史以來強脈沖

    有史以來最強大的X射線脈沖達到近太瓦功率 據英國《新科學家》網站22日報道,美國SLAC國家加速器實驗室的直線加速器相干光源(LCLS)發出有史以來強X射線脈沖。該脈沖僅持續4.4萬億分之秒,產生
    的頭像 發表于 07-29 06:24 ?482次閱讀
    主站蜘蛛池模板: 久青草视频在线播放 | 韩国a级床戏大尺度在线观看 | 97av在线视频 | 日本免费观看网站 | 欧美日韩国产另类一区二区三区 | 美女国产精品 | 亚洲一区亚洲二区 | 精品久久香蕉国产线看观看亚洲 | 欧美精品xxxⅹ欧美 欧美精品高清在线xxxx | 色综合久久88色综合天天 | 久久国产美女 | 国产重口老太和小伙乱视频 | 免费在线视频你懂的 | 午夜欧美成人久久久久久 | 久久女同 | 九色中文 | 在线资源站 | 人人草人 | 成年女人毛片 | 看毛片网站 | 色女孩网站 | 一级黄色片在线 | 高清不卡毛片 | 午夜免费观看_视频在线观看 | 国产午夜精品理论片 | 在线看片成人免费视频 | 最新大黄网站免费 | 亚洲日本欧美日韩高观看 | 日日日日人人人夜夜夜2017 | 欧美成年网站 | 亚洲国产精品第一区二区 | 三级国产在线 | 加勒比一本大道香蕉在线视频 | 狠狠色丁香婷婷久久 | 在线a免费观看最新网站 | 欧美高清成人 | 欧美深夜| 狠狠色婷婷七月色综合 | 综合成人在线 | 久久久久久久久久免观看 | 四虎影院免费观看 |