微軟等50多家科技公司源代碼泄露的原因是什麽?
開發人員Tillie Kottmann在受訪時稱,這是因為不安全的DevOps應用程序導致公司專有信息暴露,他已經撤回源代碼。
據外媒報道,包括微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼等 50 家公司在內的源代碼被泄露上網。
此番,任天堂被偷跑的代碼在網上引起了廣泛關註,因為它讓外界得以深入了解壹系列經典遊戲背後的秘辛,包括馬力歐、馬力歐賽車、塞爾達傳說、F-Zero零式賽車和精靈寶可夢系列遊戲。甚至,任天堂的代碼還包括預發布作品、完全可玩的壹些遊戲原型甚至是從未完成“胎死腹中”的項目。
擴展資料:
代碼被公開之痛
每壹次源代碼被公開,伴隨著的都是巨大的損失。
比如大疆前員工將含有公司商業機密的代碼上傳到了 GitHub 的公有倉庫中,造成源代碼泄露的事件。根據當時的報道,這些源代碼,攻擊者可以 SSL 證書私鑰,訪問客戶的敏感信息,比如用戶信息、飛行日誌等等。根據評估,這次泄漏代碼壹***給大疆造成了 116.4 萬的經濟損失。
再比如,2019 年 4 月,B 站整個網站後臺工程源碼泄露,並且“不少用戶密碼被硬編碼在代碼裏面,誰都可以用。”
當天,在開源及私有軟件項目托管平臺 GitHub 上,出現了名為“嗶哩嗶哩bilibili 網站後臺工程源碼”的項目。據悉,該項目由賬號“ openbilibili ”創建,由於網站的開源性質,登錄網站者均可使用。當日 B站股價跌 3.27%。
雖然很快被封禁,B 站也已經報警處理,但有不少網友克隆了代碼庫,隱患已經埋下,補救起來也頗為頭疼。當然,除了主動泄露私鑰,還有很多人在 GitHub 上把登錄信息和明文密碼也都壹起開源的。
而這些被開源的代碼壹旦被黑客利用,造成的損失就要看黑客的心情了。