微软源代码泄露事件始末:遭泄露50家公司完整名单一览
7月29日消息,据外媒报道称,微软、Adobe、联想、AMD、高通、联发科、通用电气、任天堂、迪士尼、华为海思等50家公司的源代码被泄露在网上。据外媒报道,遭泄露的源码被发布在 GitLab 上一个公开存储库中,并被标记为 “exconfidential” (绝密),以及 “Confidential & Proprietary”(保密&专有)。
根据安全研究人员 Bank Security 提供的信息,该存储库中大约包含了超过 50 家公司的源码。但有一些文件夹是空的,还有一些存在硬编码凭证。(一种创建后门的方式。)
此外,开发人员 Tillie Kottmann 提到,一些代码库中确实存在硬编码凭证,他在发布前已尽可能地将其删除,“以避免造成直接伤害或是助长更大的破坏”。另外,他也坦承自己并未在发布前与每一家受影响的公司进行联系,但他们确保自己“尽了最大的努力将负面影响最小化”。
Kottmann 的 Twitter 账户简介写道,“这里可能正在泄露您的源代码。”该账户的置顶推文是一条众包帖,问道“您认为机密信息、文档、二进制文件和源代码,哪一种最应该向公众公开……”
安全专家表示:“失去对Internet上源代码的控制,就像把银行的设计交给了强盗一样。”
附源代码泄漏完整受害者列表:
郑重声明:用户在发表的所有信息(包括但不限于文字、图片、视频、音频、数据及图表)仅代表个人观点,与股民学堂立场无关,所发表内容来源为用户整理发布,本站对这些信息的准确性和完整性不作任何保证,不对您构成任何投资建议,据此操作风险自担。