來源:新浪科技
據美國科技媒體TechCrunch報道,一名信息安全研究員兩個月前向華碩發出警告稱,有華碩員工在GitHub代碼庫中錯誤地發布了密碼。這些密碼可以被用于訪問該公司的企業內網。
其中一個密碼出現在一名員工分享的代碼庫中。通過該密碼,研究員可以訪問內部開發者和工程師使用的電子郵件帳號,從而與計算機的使用者分享夜間構建的應用、驅動和工具。有問題的代碼庫來自華碩的一名工程師,他將電子郵件帳號密碼公開已有至少一年時間。目前,盡管GitHub帳號仍然存在,但這個代碼庫已被清理。
這位網名為SchizoDuckie的研究員表示:“這是個每天發布自動構建版本的郵箱。”郵箱中的郵件包含存儲驅動和文件的具體內網路徑。研究員也分享了多張截圖以證實他的發現。
該研究員沒有測試,通過這個賬號具體能獲得哪些信息,但警告稱進入企業內網會非常容易。他表示:“你所需要的就是發送一封帶附件的電子郵件給任何一名收件人,進行魚叉式釣魚攻擊。”
通過華碩專用的信息安全郵箱地址,該研究員向華碩發出了密碼泄露的警告。6天后,他無法再登錄該郵箱,并認為問題已經解決。
不過他隨后又發現,在GitHub上,至少還有兩起華碩工程師泄露公司密碼的事件。
華碩總部的一名軟件架構師在GitHub頁面上留下了用戶名和密碼。另一名數據工程師在代碼中也泄露了密碼。這位研究員表示:“許多公司并不知道,他們的程序員在GitHub上用代碼做了什么。”
在媒體向華碩告知此事的一天后,包含密碼的代碼庫被下線并清理。不過華碩發言人表示,該公司“無法證實”研究員在郵件中的說法是正確的。“華碩正在積極調查所有系統,消除我們服務器和支持軟件的所有已知風險,并確保沒有數據泄露。”
關鍵詞: 華碩內網密碼
“金九”發力失敗 “銀十”車市同樣無力 同比下降4% 中汽協發布10月車市數據
日前,中國汽車工業協會(以下簡稱中汽協)公布了最新一期中國汽車市場銷量數據:10月份中國汽車產銷量分別為229 5萬輛和228 4萬輛,環比增長
經銷商庫存系數迎來四連降 10月庫存水平降至警戒線下
11月11日,中國汽車流通協會發布了10月汽車經銷商庫存調查結果。結果顯示,10月汽車經銷商綜合庫存系數為1 39,同比下降26 1%,環比下降7 1
2025年后 我國所有車型有望全部采用中國工況 部分企業先行
汽車工況是汽車行業重要的共性基礎,也是車輛、能耗、測試方法和限值方法的基礎,此前,我國采用NEDC(歐3 4排放標準的一型試驗)工況,消費
10月車市下滑收窄:強勢品牌恒強 新能源“四連降” 補貼“退坡”市場趨冷
10月,我國狹義乘用車銷量為1843406輛,環比上漲3 5%,同比下滑5 7%,下滑幅度收窄,但仍是自2016年來的最差10月。車市寒冬也加劇了馬太效
冷門專業背后的火爆需求 殯葬專業大學生:這行值得尊重 并非“吃死人飯”
把失去的人重新喚回,賦予永恒的美麗。這個過程平靜細致而溫柔,重要的是充滿愛。在這個世界上,每天都會有生命誕生,每天也會有生命離...