微軟源代碼泄露 并被發(fā)布在了公開網(wǎng)絡(luò)上
原標(biāo)題:50家知名公司源代碼泄露:微軟、迪士尼、任天堂在列
包括微軟、迪士尼、任天堂在內(nèi)的50家知名公司的源代碼泄露,并被發(fā)布在了公開網(wǎng)絡(luò)上。
據(jù)7月27日科技網(wǎng)站Bleeping Computer最先報(bào)道,一名瑞士開發(fā)者Tillie Kottmann從微軟、任天堂、迪士尼、摩托羅拉等其他公司中提取出了源代碼,因?yàn)樗麄儾捎玫腄evOps應(yīng)用的安全性不強(qiáng),導(dǎo)致這些公司的專有信息曝光。Kottmann將代碼發(fā)布在了公開平臺GitLab上,將之標(biāo)記在“機(jī)密”、“機(jī)密和專屬“兩個標(biāo)簽之下,然后在自己的推特賬號上發(fā)布了獲取鏈接。
據(jù)Polygon報(bào)道,這次泄露的任天堂源代碼尤其引起了游戲界的關(guān)注,它使得人們得以一窺一些最經(jīng)典的任天堂游戲背后的代碼是什么樣子的,任天堂這一泄露的代碼也在網(wǎng)絡(luò)上被稱為“GigaLeak”(超級泄露)。
據(jù)商業(yè)內(nèi)幕7月28日報(bào)道,安全專家Jake Moore稱,將這些源代碼公之于眾,能夠讓網(wǎng)絡(luò)攻擊者更容易竊取公司的機(jī)密信息。
Moore稱,“在互聯(lián)網(wǎng)上對源代碼失去控制,就像是把銀行的設(shè)計(jì)圖交給劫匪一樣。”
據(jù)Bleeping Computer報(bào)道,Kottmann聽從了一些公司讓他從網(wǎng)上撤下源代碼的要求,比如梅賽德斯奔馳母公司戴姆勒的源代碼就已經(jīng)不在在線列表之中,但還有一些公司似乎還沒發(fā)現(xiàn)他們的源代碼已經(jīng)發(fā)布在網(wǎng)上,或者即使知道了也不太在乎。作為大廠碼農(nóng)可能只會覺得很有趣,并且更關(guān)心Kottmann是怎么把這些源代碼提取出來的。
Kottmann告訴Bleeping Computer,他們在發(fā)布這些源代碼時移除了硬編碼(hardcoded credentials),以避免被黑客利用創(chuàng)建后門,造成安全泄露。
澎湃新聞記者查詢Kottmann的推特賬號后發(fā)現(xiàn),目前,Kottmann的推特個人簡介中寫著“可能正在泄露你的源代碼”,置頂推文上寫著“如果你獲取了任何機(jī)密信息文件或源代碼,你認(rèn)為應(yīng)該將他們公之于眾的,請聯(lián)系我”。