PayPal前首席运营官BillReady,准备加入Google任商务总裁一职
三星多个内部项目敏感源代码泄露
PingWest品玩5月9日讯,据techcrunch报道,迪拜网络安全公司SpiderSilk的安全研究员莫萨布·侯赛因(Mossab Hussein)最近发现,三星工程师使用的某开发实验室泄露了其多个内部项目的高度敏感源代码、凭证和密钥,其中包括其SmartThings平台项目。
三星将几十个内部编码项目留在了三星旗下实验室Vandev Lab上的GitLab实例中。这个实例被工作人员用来共享三星的各种应用、服务和项目,并为其贡献代码。由于这些项目被设置为“公共”,而且没有用密码进行适当的保护,因此任何人都可以深入查看每个项目的进展,访问和下载源代码,从而导致绝密信息泄露。
其中一个项目包含的凭证允许任何人访问三星工程师正在使用的完整AWS帐户,里面包括100多个S3存储桶,其中包含日志和分析数据。许多文件夹包含三星SmartThings和Bixby服务的日志和分析数据,但也有几名员工公开的、以明文形式存储的私有GitLab令牌,这使得侯赛因能够利用42个公共项目获得的信息对另外135个项目进行访问,包括许多私人项目。
三星发言人扎克·杜根(Zach Dugan)表示:“最近,一位个人安全研究员报告说,我们一个测试平台的安全奖励计划存在漏洞。我们迅速撤销了其报告测试平台的所有密钥和凭证,虽然我们尚未找到任何外部访问的证据,但我们目前正在对此进行进一步调查。”
侯赛因称,三星的数据泄露是他迄今最大的发现。他说:“我还没有见过这么大的一家公司使用这种奇怪的做法来处理他们的基础设施。”
显示全文
相关文章
-
-
获投数千万聚焦三大行业:这个大数据平台的智能系统准确率高达99%
-
长阳科技:入选国家级绿色工厂
-
华为手机上的隐藏功能怎么解除
-
美国各州将重点调查谷歌广告业务:力度远超以往
-
蚂蚁金服总裁助理毛军华过世:终年41岁外界感叹是天妒英才
-
【PW早报】波音737MAX客机半年内2次坠机,国内航司已叫停
-
手机淘宝信息流,是淘宝短视频的救命稻草吗?
-
关育兵:银行都改变了,APP不能再“傲慢”
-
财报发股价应声大跌:谁吸走了微博的生长氧气?
-
今日必读!影响市场的5件大事(07.21)苹果被曝存在数据安全问题
-
苹果发二季度财报:净利同比降16%;阿桑奇被判50周监禁;谷歌前CEO施密特离开Alphabet董事会
-
中国互联网协会:QQ音乐、快手等 14 款 APP 存在过度收集用户信息的问题
-
思考|经验共享模式是指什么?
-
搜狐第三季度财报同比减亏66% 股价大涨近7%
-
个人金融借贷场景下,大数据风控的行业分析及应用分析
-
深度资讯|抖音给购物车卖货分等级,中小号还有出头之日吗?
-
热点|快播王欣再推社交新品主打陌生人社交
-
讯飞/QQ/搜狗输入法被多家应用商店下架,前者回应称预计1到2周重新上架
-
吴文辉出走阅文后:再起新合同风波写手不愿成流水线工人
-
圣诞装饰灯串UL588认证申请流程费用周期
-
小米瞄准Kindle,亚马逊却一点不慌
-
还在群发消息清好友?教你一秒查看哪些好友删除了你
-
国产特斯拉正式开售,财报宣布盈利!但马斯克的中国野心,不止于卖车
-
一对一直播是什么?一对一直播可以兼职吗?
-
飞猪飞来“风波”:商家解约、投诉不断、屡陷“杀熟疑云”赵颖恐负张勇殷殷期望
-
ofo总部被退款用户占领 兵临城下戴威该如何应对?
-
三星在中国一面撤资,一面增资是为何?
-
【虎嗅早报】视觉中国遭天津网信办连夜约谈,再次道歉并关站整改