50家知名公司源代碼泄露!微軟 迪士尼 任天堂在列

澎湃新聞?dòng)浾?承天蒙 綜合報(bào)道

包括微軟、迪士尼、任天堂在內(nèi)的50家知名公司的源代碼泄露,并被發(fā)布在了公開(kāi)網(wǎng)絡(luò)上。

據(jù)7月27日科技網(wǎng)站Bleeping Computer最先報(bào)道,一名瑞士開(kāi)發(fā)者Tillie Kottmann從微軟、任天堂、迪士尼、摩托羅拉等其他公司中提取出了源代碼,因?yàn)樗麄儾捎玫腄evOps應(yīng)用的安全性不強(qiáng),導(dǎo)致這些公司的專有信息曝光。Kottmann將代碼發(fā)布在了公開(kāi)平臺(tái)GitLab上,將之標(biāo)記在“機(jī)密”、“機(jī)密和專屬“兩個(gè)標(biāo)簽之下,然后在自己的推特賬號(hào)上發(fā)布了獲取鏈接。

據(jù)Polygon報(bào)道,這次泄露的任天堂源代碼尤其引起了游戲界的關(guān)注,它使得人們得以一窺一些最經(jīng)典的任天堂游戲背后的代碼是什么樣子的,任天堂這一泄露的代碼也在網(wǎng)絡(luò)上被稱為“GigaLeak”(超級(jí)泄露)。

據(jù)商業(yè)內(nèi)幕7月28日?qǐng)?bào)道,安全專家Jake Moore稱,將這些源代碼公之于眾,能夠讓網(wǎng)絡(luò)攻擊者更容易竊取公司的機(jī)密信息。

Moore稱,“在互聯(lián)網(wǎng)上對(duì)源代碼失去控制,就像是把銀行的設(shè)計(jì)圖交給劫匪一樣!

據(jù)Bleeping Computer報(bào)道,Kottmann聽(tīng)從了一些公司讓他從網(wǎng)上撤下源代碼的要求,比如梅賽德斯奔馳母公司戴姆勒的源代碼就已經(jīng)不在在線列表之中,但還有一些公司似乎還沒(méi)發(fā)現(xiàn)他們的源代碼已經(jīng)發(fā)布在網(wǎng)上,或者即使知道了也不太在乎。作為大廠碼農(nóng)可能只會(huì)覺(jué)得很有趣,并且更關(guān)心Kottmann是怎么把這些源代碼提取出來(lái)的。

Kottmann告訴Bleeping Computer,他們?cè)诎l(fā)布這些源代碼時(shí)移除了硬編碼(hardcoded credentials),以避免被黑客利用創(chuàng)建后門(mén),造成安全泄露。

澎湃新聞?dòng)浾卟樵僈ottmann的推特賬號(hào)后發(fā)現(xiàn),目前,Kottmann的推特個(gè)人簡(jiǎn)介中寫(xiě)著“可能正在泄露你的源代碼”,置頂推文上寫(xiě)著“如果你獲取了任何機(jī)密信息文件或源代碼,你認(rèn)為應(yīng)該將他們公之于眾的,請(qǐng)聯(lián)系我”。


微信掃描分享本文到朋友圈
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料

本周熱點(diǎn)本月熱點(diǎn)

 

  最熱通信招聘

  最新招聘信息