《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 微軟、思科源代碼被泄露!

微軟、思科源代碼被泄露!

黑客公開售賣,最低 5 萬美元,最高 60 萬美元,打包價100 萬美元
2021-01-20
來源:雷鋒網
關鍵詞: 源代碼 泄露 黑客

  微軟、思科的源代碼正在被公開售賣。

  源代碼價格從 5 萬美元到 60 萬美元不等,全部打包售賣的價格為 100 萬美元且不支持議價。

  同時,黑客還聲稱這是第一批數據,以后會公布更多。

  1

  因 SolarWinds 攻擊事件,多家企業

  源代碼泄露并被黑客公開售賣

  據外媒 bleepingcomputer 報道,一個名為”SolarLeaks“的網站正在出售微軟、思科、FireEye 和 SolarWinds 的源代碼以及相關數據。

  報道稱,被曝光時研究人員發現 solarleaks.net 域名僅僅成立一天,其背后的域名注冊商是 NJALLA。NJALLA 曾被俄羅斯黑客組織 Fancy Bear 和 Cozy Bear 使用過。

  因此,研究人員認為這極有可能是證明俄羅斯黑客攻擊的證據之一。

  網絡安全公司 Rendition Infosec 的總裁杰克·威廉姆斯 (Jake Williams) 也表示,此次交易傾向于具有商業價值的數據,而不是從政府機構竊取的情報,可能表明這是一個真實的黑客組織。

  2.png

  至于黑客為什么能獲得這些企業的源代碼及其相關數據,這還要從 2020 年底發生的一件嚴重的安全事故說起。

  2020 年底,美國政府各大部門遭到黑客攻擊,經調查,入侵方式是借由信息科技公司 SolarWinds 的網絡管理軟件 Orion 更新文件中夾帶后門。

3.png

  部分受害者包括:美國的財政部、商務部、國土安全部、能源部的國家實驗室,以及國家核安全管理局。

  除此之外,安全公司 FireEye 、微軟、思科均在受害者之列。

  根據此前的報道,在 SolarWinds 攻擊事件中,微軟表示,黑客設法提升了微軟內部網絡里的訪問權限,因而可以訪問少量內部帳戶,并利用這些帳戶訪問了微軟的源代碼庫。微軟還強調被訪問的帳戶只有查看權限,聲稱黑客沒有對代碼或工程系統進行任何更改。

  但在 SolarLeaks 網站上,黑客卻聲稱將以 60 萬美元的價格出售微軟 2.6G 大小的源代碼和存儲庫。

4.png

  微軟:我也很懵啊。

  與之有同樣遭遇的還有思科。

  在此前的報道中,思科曾表示思科實驗室中大約 20 臺計算機因 SolarWinds Orion 網絡監控平臺的惡意更新版而受到攻擊,其安全團隊迅速采取了行動以解決這一問題,目前對思科解決方案或產品沒有造成任何已知的影響。

5.png

  而黑客卻聲稱要以 50 萬美元出售思科的多種產品源代碼,甚至包括思科內部的錯誤分析工具。

  不過,在看到這一消息后,思科也馬上做出了回應,他們表示:

  他們知道 SolarLeaks 網站,但沒有發現相關證據表明攻擊者竊取了他們的源代碼,也沒有證據表示客戶數據被盜。

  嗯??

  除了微軟、思科遭到黑客的威脅外,網絡安全公司 FireEye 也遭到黑客威脅。

  FireEye 曾在去年 12 月 8 日發布通告稱一個由國家贊助的高度復雜的 APT 組織偷走了他們的紅隊滲透工具。

  紅隊滲透工具是一種網絡武器庫,能夠復制全球最復雜的黑客攻擊方法,而且大多數工具都被保存在由 FireEye 密切監控的數字保險庫當中。

  與微軟、思科不同,FireEye 的叫價最為便宜,只要 5 萬美元。

6.png

  不過,目前還不確定該網站是否合法,以及網站所有者是否擁有他們正在出售的數據,具體是哪個黑客目前也無從得知。

  2

  源代碼公開之痛

  每一次源代碼被公開,伴隨著的都是巨大的損失。

  我們舉幾個例子,大家就明白了。

  2017 年,大疆前員工將含有公司商業機密的代碼上傳到了 GitHub 的公有倉庫中,造成源代碼泄露的事件。

  根據當時的報道,這些源代碼,攻擊者可以 SSL 證書私鑰,訪問客戶的敏感信息,比如用戶信息、飛行日志等等。

7.png

  根據評估,這次泄漏代碼一共給大疆造成了 116.4 萬的經濟損失。

  2018 年 2 月,一位名為 ”ZioShiba“ 的用戶在開源代碼托管平臺 GitHub 上泄露了蘋果公司專有的 iBoot 源代碼。

  根據蘋果公司的聲明,遭到泄露的是兩年前 iOS 9 的源代碼,與現在相隔甚遠,不會導致大規模安全事件。但仍然可能被相關 iOS 安全研究人員和越獄愛好者加以利用,在 iPhone 鎖定系統中發現其他新的漏洞。

  再比如,2019 年 4 月,B 站整個網站后臺工程源碼泄露,并且”不少用戶密碼被硬編碼在代碼里面,誰都可以用。“

  當天,在開源及私有軟件項目托管平臺 GitHub 上,出現了名為”嗶哩嗶哩bilibili 網站后臺工程源碼“的項目。據悉,該項目由賬號” openbilibili “創建,由于網站的開源性質,登錄網站者均可使用。當日 B站股價跌 3.27%。

  雖然很快被封禁,B 站也已經報警處理,但有不少網友克隆了代碼庫,隱患已經埋下,補救起來也頗為頭疼。

  2020 年 3 月,AMD 發布了一條公告,宣布有黑客竊取了 AMD 現在及即將發布的圖形產品及子集的測試文件,盡管目前已知的并不是 AMD 圖形產品的核心機密,但還不確定黑客是否還擁有其他任何 AMD IP。

8.png

  據悉黑客盜取源碼后曾聯系 AMD,索要 1 億美元贖金,稱如果不給錢,就”免費幫你給這三款 GPU 開源“。

  盡管該黑客賬號被封禁,但不久大家就發現該黑客又開設了新的賬號且未被封禁,更為嚴重的是如果黑客真的將代碼”開源“,對 AMD 來說將是一個致命的打擊,損失也絕對不只是 1 億美元。

  當然,還有很多黑客在 GitHub 上把登錄信息和明文密碼也都一起開源的。

  而這些被開源的代碼一旦被黑客利用,造成的損失就要看黑客的心情了。

 


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一区二区三区视频观看| 久久av红桃一区二区小说| 国产精品日韩一区二区| 欧美日韩精品免费观看视一区二区| 久久亚洲影院| 久久久久久网址| 久久国产精品亚洲va麻豆| 亚洲综合日韩| 亚洲一区区二区| 一区二区三区四区五区视频| 99精品热6080yy久久| 亚洲激情在线| 亚洲国产精品女人久久久| 欧美专区亚洲专区| 久久av一区二区三区| 久久动漫亚洲| 久久精品视频在线免费观看| 久久国产精品久久国产精品| 久久爱www久久做| 久久精品天堂| 亚洲欧洲一级| 99在线|亚洲一区二区| 在线亚洲自拍| 亚洲免费在线视频| 亚洲欧美在线看| 欧美伊人精品成人久久综合97| 欧美亚洲一级| 久久久精品国产免大香伊| 久久美女性网| 欧美承认网站| 欧美日韩亚洲高清一区二区| 国产精品扒开腿爽爽爽视频| 国产精品毛片高清在线完整版| 国产精品视频区| 国产欧美日韩一区二区三区| 黄色成人91| 91久久国产综合久久91精品网站| 亚洲精品社区| 亚洲色在线视频| 香蕉精品999视频一区二区| 午夜精品成人在线| 亚洲高清视频在线观看| 亚洲精品乱码久久久久久| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 西西裸体人体做爰大胆久久久| 欧美一级精品大片| 亚洲成色777777女色窝| 亚洲精品社区| 亚洲永久免费视频| 久久精品欧美日韩| 欧美福利电影网| 欧美揉bbbbb揉bbbbb| 国产日韩欧美一二三区| 在线看欧美视频| 一本色道久久加勒比精品| 欧美有码在线视频| 亚洲精品久久久久久一区二区| 亚洲亚洲精品在线观看 | 欧美精品v国产精品v日韩精品| 国产精品video| 国内外成人免费视频 | 亚洲视频在线一区| 久久国产精彩视频| 欧美精品一卡二卡| 国产色视频一区| 91久久精品国产91久久性色| 亚洲一区二区三区高清不卡| 亚洲国产日韩欧美一区二区三区| 亚洲色无码播放| 可以免费看不卡的av网站| 欧美日韩国产综合视频在线观看中文 | 亚洲高清视频的网址| 一区二区三区视频在线 | 另类av一区二区| 国产精品久久久久久久电影| 极品av少妇一区二区| 亚洲一级影院| 亚洲三级影院| 久久大逼视频| 欧美体内谢she精2性欧美 | 亚洲精品国产精品久久清纯直播| 亚洲欧美国产另类| 99这里有精品| 久久天堂av综合合色| 国产精品久久午夜| 日韩小视频在线观看| 亚洲福利视频免费观看| 欧美一级久久久| 欧美三级视频在线观看| 亚洲高清免费| 久久国产福利| 午夜精品美女久久久久av福利| 欧美激情第二页| 好吊色欧美一区二区三区四区| 一本久道久久综合中文字幕| 亚洲精品久久7777| 狂野欧美激情性xxxx欧美| 国产麻豆日韩| 亚洲视频在线视频| 夜夜嗨av一区二区三区免费区| 男人的天堂亚洲在线| 韩国精品一区二区三区| 亚洲综合色自拍一区| 亚洲一区二区三区欧美| 欧美女人交a| 亚洲日本在线观看| 亚洲精品影视| 欧美国产日产韩国视频| 在线日本高清免费不卡| 久久精品日产第一区二区| 久久精品亚洲| 国产综合精品| 欧美一区二区三区久久精品| 午夜在线一区| 国产精品亚洲综合天堂夜夜| 一区二区三区黄色| 中国成人黄色视屏| 欧美视频在线一区二区三区| 99亚洲一区二区| 一区二区激情视频| 欧美日韩中文字幕精品| 日韩一级精品视频在线观看| 一区二区91| 欧美四级伦理在线| 亚洲午夜精品久久久久久app| 亚洲欧美另类久久久精品2019| 欧美性大战xxxxx久久久| 一本大道久久a久久精品综合| 中文网丁香综合网| 欧美激情在线免费观看| 亚洲毛片视频| 亚洲摸下面视频| 国产精品欧美日韩一区| 亚洲欧美bt| 久久精品91| 激情婷婷亚洲| 亚洲精品黄色| 欧美日韩在线大尺度| 亚洲无限乱码一二三四麻| 香港久久久电影| 国产视频在线观看一区二区| 性色一区二区三区| 久久三级福利| 在线免费一区三区| 99日韩精品| 国产精品久久久久久久浪潮网站| 亚洲一区二区欧美| 久久免费视频这里只有精品| 亚洲国产欧美一区二区三区久久 | 亚洲一区二区三区在线观看视频 | 日韩亚洲欧美高清| 亚洲免费在线看| 国产亚洲欧洲997久久综合| 久久精品一本| 欧美紧缚bdsm在线视频| 一区二区三区**美女毛片| 欧美一级黄色网| 亚洲成色www久久网站| 中文av一区特黄| 国产欧美日韩一区二区三区在线观看 | 国产一区二区精品丝袜| 亚洲激情影院| 欧美午夜精品久久久| 新片速递亚洲合集欧美合集| 欧美va天堂va视频va在线| 在线一区二区日韩| 久久久久免费| 亚洲精品国产精品国自产观看浪潮| 亚洲影院色在线观看免费| 狠狠色丁香久久综合频道| 一区二区三区高清视频在线观看| 国产精品视频1区| 亚洲国产一区二区a毛片| 欧美午夜剧场| 久久精品一区二区三区不卡| 欧美日韩免费在线观看| 性久久久久久| 欧美日韩成人网| 欧美一区免费| 欧美日韩高清在线| 欧美一区二区三区在线看| 欧美激情亚洲精品| 午夜国产精品视频| 欧美精品亚洲精品| 久久国产精品高清| 国产精品久久久久久久午夜| 亚洲狠狠婷婷| 国产午夜久久| 亚洲视频在线观看一区| 激情久久影院| 欧美一级理论性理论a| 亚洲人成人77777线观看| 久久精品一区二区三区不卡| 亚洲毛片在线观看| 麻豆成人在线播放| 亚洲欧美中日韩| 欧美性淫爽ww久久久久无| 亚洲啪啪91| 极品av少妇一区二区| 性欧美激情精品|