《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 突發!華為海思、高通、聯發科等50多家公司源代碼泄露

突發!華為海思、高通、聯發科等50多家公司源代碼泄露

2020-07-29
來源:半導體圈+
關鍵詞: 源代碼 泄露 微軟 gitlab

可以說,這是有史以來最大范圍的一次源代碼泄露。
      源代碼就是指編寫的最原始程序的代碼,主要對象是面向開發者,我們平常使用的應用程序都是經過源碼編譯打包以后發布呈現的。公司專有程序代碼對于網絡創意公司來說是其生命的化身,掌握了其編寫方式,就可以復制出一個相同的程序,或通過閱讀源代碼找到程序的漏洞進行任意攻擊。所以在互聯網興起后世界各國都立法對其進行保護。微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼、華為海思等 50 家科技公司都中招了。

微信圖片_20200729192715.jpg


據外媒報道,遭泄露的源碼被發布在 GitLab 上一個公開存儲庫中,并被標記為 “exconfidential” (絕密),以及 “Confidential & Proprietary”(保密&專有)。

微信圖片_20200729192749.png


雷鋒網注:GitLab 是一個用于倉庫管理系統的開源項目,全球第二大開源代碼托管平臺,谷歌重金投資加持的開源獨角獸,阿里巴巴還一度是其重要客戶。根據安全研究人員 Bank Security 提供的信息,該存儲庫中大約包含了超過 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證。(一種創建后門的方式。)

微信圖片_20200729192817.png


此外,開發人員 Tillie Kottmann 提到,一些代碼庫中確實存在硬編碼憑證,他在發布前已盡可能地將其刪除,“以避免造成直接傷害或是助長更大的破壞”。另外,他也坦承自己并未在發布前與每一家受影響的公司進行聯系,但他們確保自己“盡了最大的努力將負面影響最小化”。

微信圖片_20200729192900.png


Kottmann 的 Twitter 賬戶簡介寫道,“這里可能正在泄露您的源代碼。”該賬戶的置頂推文是一條眾包帖,問道“您認為機密信息、文檔、二進制文件和源代碼,哪一種最應該向公眾公開……”

微信圖片_20200729192918.png


使用錯誤的 Devops 工具暴露了代碼對于上述事件,不少安全專家表示,“在互聯網上失去對源代碼的控制,就像把銀行的設計圖交給搶劫犯一樣。”目前,Kottmann 已應部分企業的要求刪除了代碼。例如 Daimler AG,梅賽德斯-奔馳的母公司;聯想的文件夾也已經空空如也。針對有移除代碼要求的公司,Kottmann 表示愿意遵守,并樂意提供信息,“幫助公司增強基礎架構的安全性”。而關于源代碼泄露的原因,開發團隊也在繼續尋找原因。

Kottmann 稱,他們試圖在發布硬編碼憑證之前從公司的源代碼中刪除這些硬編碼憑證,這些憑證通常用于創建后門程序,以免發生更加強大的安全漏洞。
回顧在 Kottmann 的 GitLab 服務器上泄漏的一些代碼,可以發現某些項目已由其原始開發人員公開發布,或者在很久以前進行了最后更新。

不過,開發人員表示,有更多公司使用錯誤的 Devops 工具配置了暴露源代碼的公司。此外,他們正在探索運行 SonarQube 的服務器,SonarQube 是一個開源平臺,用于自動代碼審核和靜態分析,以發現錯誤和安全漏洞。

Kottmann 認為,有成千上萬的公司由于未能正確保護 SonarQube 安裝而暴露了專有代碼。

不過,網絡安全公司 ImmuniWeb 的創始人兼首席執行官 Ilia Kolochenko 指出,“從技術角度來看,這次的泄露并不算很嚴重……若沒有每天的支持和改進,源代碼也會迅速貶值”。

盡管如此,這樣大規模的泄露事件原因還是值得引起注意。

代碼被公開之痛

每一次源代碼被公開,伴隨著的都是巨大的損失。

我們舉幾個例子,大家就明白了。

大家一定還記得大疆前員工將含有公司商業機密的代碼上傳到了 GitHub 的公有倉庫中,造成源代碼泄露的事件。

根據當時的報道,這些源代碼,攻擊者可以 SSL 證書私鑰,訪問客戶的敏感信息,比如用戶信息、飛行日志等等。

根據評估,這次泄漏代碼一共給大疆造成了 116.4 萬的經濟損失。

再比如,2019 年 4 月,B 站整個網站后臺工程源碼泄露,并且“不少用戶密碼被硬編碼在代碼里面,誰都可以用。”

微信圖片_20200729192935.png


當天,在開源及私有軟件項目托管平臺 GitHub 上,出現了名為“嗶哩嗶哩bilibili 網站后臺工程源碼”的項目。據悉,該項目由賬號“ openbilibili ”創建,由于網站的開源性質,登錄網站者均可使用。當日 B站股價跌 3.27%。

雖然很快被封禁,B 站也已經報警處理,但有不少網友克隆了代碼庫,隱患已經埋下,補救起來也頗為頭疼。

當然,除了主動泄露私鑰,還有很多人在 GitHub 上把登錄信息和明文密碼也都一起開源的。

而這些被開源的代碼一旦被黑客利用,造成的損失就要看黑客的心情了。

附源代碼泄漏完整受害者列表:

Johnson Controls(江森自控)

iLendx (聯想)

Banca Nazionale del Lavoro

Lenovo-smart-display-7

AdobeFastspringGE Appliances(GE電器)

Mercury TFS

GovCloudRecords

MyDesktop

eMasurematics

Buckzy

TeamApt

Alpha FX

CovidApps

Romeo Power


Digital Health Department
       DRO Health

Elgin Industries

Berkeley Lights

Pwnee Studios

NYNJA

Tapway

BlocPower

Capital Technology Services

Lenovo(聯想)

AMI

insyde

Erobbing / Luobin They make various Android based devices, like DVRs and Law Enforcement devices. http://www.erobbing.com/

KaiOS

AMD

Chenyee / Gionee

Disney(迪士尼)

Mineplex

Daimler

Rockchip

HiSilicon(海思)

Aukey

Chunmi

Xiaomi's Kitchen Appliance Subsidiary

PUKKA

Roblox Corporation

Microsoft(微軟)

Motorola(摩托羅拉)

Qualcomm(高通)

Mediatek(聯發科)

Bahwan CyberTek

CryptoSoul

gms

ReactMobile

ЦЭККМП

Tactical Electronics

Siasun

微信圖片_20200729193651.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
免费91麻豆精品国产自产在线观看| 欧美电影在线| 亚洲精品久久久蜜桃| 西瓜成人精品人成网站| 亚洲无限乱码一二三四麻| 99天天综合性| 亚洲美女黄网| 亚洲欧洲日韩在线| 最新日韩欧美| 亚洲毛片网站| 亚洲作爱视频| 一区二区三区高清在线| 一区二区三区高清在线| 在线视频中文亚洲| 亚洲午夜一级| 亚洲欧美影院| 小黄鸭精品aⅴ导航网站入口| 先锋影音一区二区三区| 欧美一二三视频| 香蕉久久一区二区不卡无毒影院| 午夜精品福利一区二区蜜股av| 午夜精品久久99蜜桃的功能介绍| 新狼窝色av性久久久久久| 欧美在线视频免费播放| 久久精品五月| 亚洲人成在线观看| 在线视频欧美日韩精品| 亚洲一区欧美| 欧美在线免费| 久久综合999| 欧美国产综合视频| 欧美日韩播放| 国产精品久久网站| 国产亚洲一区在线播放| 依依成人综合视频| 亚洲国产一区二区三区青草影视 | 亚洲免费观看高清完整版在线观看熊| 亚洲欧洲日产国产网站| 一区二区三区精品视频在线观看| 亚洲视频在线一区| 午夜视频一区二区| 亚洲国产精品成人一区二区 | 欧美激情精品久久久久久免费印度| 欧美精品福利在线| 国产精品久久久久久福利一牛影视 | 欧美mv日韩mv国产网站| 欧美另类亚洲| 国产精品视频| 在线看不卡av| 一本大道久久a久久精二百| 香港久久久电影| 亚洲人成网站999久久久综合| 中国日韩欧美久久久久久久久| 欧美一区二区三区免费视| 老司机精品视频一区二区三区| 欧美区国产区| 国产色视频一区| 亚洲国产色一区| 亚洲永久精品大片| 亚洲欧洲视频| 校园春色综合网| 欧美大色视频| 国产日产欧美精品| 亚洲理论电影网| 久久爱另类一区二区小说| 在线亚洲精品| 另类专区欧美制服同性| 国产精品v欧美精品v日韩| 激情婷婷欧美| 亚洲永久在线| 亚洲美洲欧洲综合国产一区| 羞羞色国产精品| 欧美激情视频在线免费观看 欧美视频免费一 | 亚洲免费观看高清完整版在线观看熊| 午夜一级久久| 亚洲视频电影在线| 免费成人黄色片| 国产精品视屏| 亚洲精品一区二区三区福利| 久久精品免费观看| 午夜一级在线看亚洲| 欧美激情亚洲一区| 黄色一区三区| 午夜激情亚洲| 亚洲一区精品在线| 欧美激情国产精品| 韩国一区二区三区在线观看 | 性欧美超级视频| 欧美日韩国产三级| 韩日欧美一区二区| 亚洲欧美国产高清va在线播| 9国产精品视频| 榴莲视频成人在线观看| 国产日韩精品一区二区三区在线| 亚洲免费成人av| 亚洲免费福利视频| 免费人成网站在线观看欧美高清| 国产网站欧美日韩免费精品在线观看 | 欧美成人精品三级在线观看| 国产无遮挡一区二区三区毛片日本| 在线亚洲伦理| 宅男噜噜噜66一区二区| 欧美激情一区二区三区四区| 一区二区视频欧美| 久久精品免费播放| 久久亚洲综合网| 国产一区二区| 欧美制服第一页| 久久久久久穴| 国产一区二区中文字幕免费看| 亚洲一区免费视频| 午夜精品视频一区| 国产精品久久久久久久9999| 国产精品99久久久久久久vr | 久久精品首页| 国产香蕉97碰碰久久人人| 亚洲女性喷水在线观看一区| 亚洲特黄一级片| 欧美视频福利| 一本色道久久88亚洲综合88| 亚洲无毛电影| 国产精品国产a| 亚洲一区三区视频在线观看 | 欧美日韩国产一区二区| 亚洲精品国产系列| 一本色道久久综合狠狠躁的推荐| 欧美日韩a区| 妖精视频成人观看www| 亚洲一区二区三区免费在线观看| 欧美三级电影大全| 一级成人国产| 性欧美在线看片a免费观看| 国产精品入口66mio| 午夜欧美理论片| 久久狠狠一本精品综合网| 国产一区二区三区四区三区四 | 亚洲欧美精品在线观看| 国产精品剧情在线亚洲| 香蕉久久一区二区不卡无毒影院| 久久久久久久999精品视频| 国内不卡一区二区三区| 久久精品99久久香蕉国产色戒| 蜜桃久久av| 亚洲日本成人网| 亚洲一区二区高清视频| 国产精品自拍在线| 亚洲高清av在线| 欧美日韩成人免费| 亚洲欧美日韩电影| 久久网站热最新地址| 亚洲国产一区二区三区青草影视 | 99国产精品久久久| 欧美中文字幕在线| 亚洲电影av在线| 亚洲一区尤物| 国产一区二区久久| 99精品免费| 国产日韩欧美在线视频观看| 亚洲电影在线| 欧美日韩亚洲一区二| 先锋影音久久久| 欧美精品aa| 午夜亚洲精品| 欧美精品亚洲精品| 亚洲欧美视频一区| 欧美激情第1页| 亚洲欧美日韩中文在线制服| 蜜月aⅴ免费一区二区三区| 一本久久综合亚洲鲁鲁五月天| 欧美一区三区二区在线观看| 在线观看视频一区二区欧美日韩| 一区二区三区日韩欧美| 国产精品一区二区三区四区五区| 亚洲国产mv| 国产精品久久久999| 亚洲国产精品www| 国产精品久久久久91| 最近中文字幕mv在线一区二区三区四区| 欧美日韩一区二区在线视频| 欧美在线视频观看| 欧美视频免费看| 亚洲成人在线视频播放| 欧美日韩人人澡狠狠躁视频| 欧美亚洲专区| 欧美色图五月天| 91久久精品一区二区三区| 国产精品主播| 在线亚洲免费| 亚洲电影免费观看高清完整版在线 | 国产精品电影网站| 亚洲欧洲偷拍精品| 国产日韩欧美三级| 在线天堂一区av电影| 国产在线一区二区三区四区 | 亚洲激情视频网| 国产欧美日韩不卡免费| 日韩一级免费观看| 精品999在线播放| 欧美一区二区三区在线看| 野花国产精品入口|