来源:新浪科技
据美国科技媒体TechCrunch报道,一名信息安全研究员两个月前向华硕发出警告称,有华硕员工在GitHub代码库中错误地发布了密码。这些密码可以被用于访问该公司的企业内网。
其中一个密码出现在一名员工分享的代码库中。通过该密码,研究员可以访问内部开发者和工程师使用的电子邮件帐号,从而与计算机的使用者分享夜间构建的应用、驱动和工具。有问题的代码库来自华硕的一名工程师,他将电子邮件帐号密码公开已有至少一年时间。目前,尽管GitHub帐号仍然存在,但这个代码库已被清理。
这位网名为SchizoDuckie的研究员表示:“这是个每天发布自动构建版本的邮箱。”邮箱中的邮件包含存储驱动和文件的具体内网路径。研究员也分享了多张截图以证实他的发现。
该研究员没有测试,通过这个账号具体能获得哪些信息,但警告称进入企业内网会非常容易。他表示:“你所需要的就是发送一封带附件的电子邮件给任何一名收件人,进行鱼叉式钓鱼攻击。”
通过华硕专用的信息安全邮箱地址,该研究员向华硕发出了密码泄露的警告。6天后,他无法再登录该邮箱,并认为问题已经解决。
不过他随后又发现,在GitHub上,至少还有两起华硕工程师泄露公司密码的事件。
华硕总部的一名软件架构师在GitHub页面上留下了用户名和密码。另一名数据工程师在代码中也泄露了密码。这位研究员表示:“许多公司并不知道,他们的程序员在GitHub上用代码做了什么。”
在媒体向华硕告知此事的一天后,包含密码的代码库被下线并清理。不过华硕发言人表示,该公司“无法证实”研究员在邮件中的说法是正确的。“华硕正在积极调查所有系统,消除我们服务器和支持软件的所有已知风险,并确保没有数据泄露。”
关键词: 华硕内网密码
“金九”发力失败 “银十”车市同样无力 同比下降4% 中汽协发布10月车市数据
日前,中国汽车工业协会(以下简称中汽协)公布了最新一期中国汽车市场销量数据:10月份中国汽车产销量分别为229 5万辆和228 4万辆,环比增长
经销商库存系数迎来四连降 10月库存水平降至警戒线下
11月11日,中国汽车流通协会发布了10月汽车经销商库存调查结果。结果显示,10月汽车经销商综合库存系数为1 39,同比下降26 1%,环比下降7 1
2025年后 我国所有车型有望全部采用中国工况 部分企业先行
汽车工况是汽车行业重要的共性基础,也是车辆、能耗、测试方法和限值方法的基础,此前,我国采用NEDC(欧3 4排放标准的一型试验)工况,消费
10月车市下滑收窄:强势品牌恒强 新能源“四连降” 补贴“退坡”市场趋冷
10月,我国狭义乘用车销量为1843406辆,环比上涨3 5%,同比下滑5 7%,下滑幅度收窄,但仍是自2016年来的最差10月。车市寒冬也加剧了马太效
冷门专业背后的火爆需求 殡葬专业大学生:这行值得尊重 并非“吃死人饭”
把失去的人重新唤回,赋予永恒的美丽。这个过程平静细致而温柔,重要的是充满爱。在这个世界上,每天都会有生命诞生,每天也会有生命离...
关于我们 加入我们 联系我们 商务合作 粤ICP备18023326号-32
中国创氪网 www.chuanganwang.cn 版权所有
投稿投诉联系邮箱:85 572 98@qq.com