《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 突發(fā)!華為海思、高通、聯(lián)發(fā)科等50多家公司源代碼泄露

突發(fā)!華為海思、高通、聯(lián)發(fā)科等50多家公司源代碼泄露

2020-07-29
來(lái)源:半導(dǎo)體圈+
關(guān)鍵詞: 源代碼 泄露 微軟 gitlab

可以說(shuō),這是有史以來(lái)最大范圍的一次源代碼泄露
      源代碼就是指編寫的最原始程序的代碼,主要對(duì)象是面向開(kāi)發(fā)者,我們平常使用的應(yīng)用程序都是經(jīng)過(guò)源碼編譯打包以后發(fā)布呈現(xiàn)的。公司專有程序代碼對(duì)于網(wǎng)絡(luò)創(chuàng)意公司來(lái)說(shuō)是其生命的化身,掌握了其編寫方式,就可以復(fù)制出一個(gè)相同的程序,或通過(guò)閱讀源代碼找到程序的漏洞進(jìn)行任意攻擊。所以在互聯(lián)網(wǎng)興起后世界各國(guó)都立法對(duì)其進(jìn)行保護(hù)。微軟、Adobe、聯(lián)想、AMD、高通、聯(lián)發(fā)科、通用電氣、任天堂、迪士尼、華為海思等 50 家科技公司都中招了。

微信圖片_20200729192715.jpg


據(jù)外媒報(bào)道,遭泄露的源碼被發(fā)布在 GitLab 上一個(gè)公開(kāi)存儲(chǔ)庫(kù)中,并被標(biāo)記為 “exconfidential” (絕密),以及 “Confidential & Proprietary”(保密&專有)。

微信圖片_20200729192749.png


雷鋒網(wǎng)注:GitLab 是一個(gè)用于倉(cāng)庫(kù)管理系統(tǒng)的開(kāi)源項(xiàng)目,全球第二大開(kāi)源代碼托管平臺(tái),谷歌重金投資加持的開(kāi)源獨(dú)角獸,阿里巴巴還一度是其重要客戶。根據(jù)安全研究人員 Bank Security 提供的信息,該存儲(chǔ)庫(kù)中大約包含了超過(guò) 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證。(一種創(chuàng)建后門的方式。)

微信圖片_20200729192817.png


此外,開(kāi)發(fā)人員 Tillie Kottmann 提到,一些代碼庫(kù)中確實(shí)存在硬編碼憑證,他在發(fā)布前已盡可能地將其刪除,“以避免造成直接傷害或是助長(zhǎng)更大的破壞”。另外,他也坦承自己并未在發(fā)布前與每一家受影響的公司進(jìn)行聯(lián)系,但他們確保自己“盡了最大的努力將負(fù)面影響最小化”。

微信圖片_20200729192900.png


Kottmann 的 Twitter 賬戶簡(jiǎn)介寫道,“這里可能正在泄露您的源代碼。”該賬戶的置頂推文是一條眾包帖,問(wèn)道“您認(rèn)為機(jī)密信息、文檔、二進(jìn)制文件和源代碼,哪一種最應(yīng)該向公眾公開(kāi)……”

微信圖片_20200729192918.png


使用錯(cuò)誤的 Devops 工具暴露了代碼對(duì)于上述事件,不少安全專家表示,“在互聯(lián)網(wǎng)上失去對(duì)源代碼的控制,就像把銀行的設(shè)計(jì)圖交給搶劫犯一樣。”目前,Kottmann 已應(yīng)部分企業(yè)的要求刪除了代碼。例如 Daimler AG,梅賽德斯-奔馳的母公司;聯(lián)想的文件夾也已經(jīng)空空如也。針對(duì)有移除代碼要求的公司,Kottmann 表示愿意遵守,并樂(lè)意提供信息,“幫助公司增強(qiáng)基礎(chǔ)架構(gòu)的安全性”。而關(guān)于源代碼泄露的原因,開(kāi)發(fā)團(tuán)隊(duì)也在繼續(xù)尋找原因。

Kottmann 稱,他們?cè)噲D在發(fā)布硬編碼憑證之前從公司的源代碼中刪除這些硬編碼憑證,這些憑證通常用于創(chuàng)建后門程序,以免發(fā)生更加強(qiáng)大的安全漏洞。
回顧在 Kottmann 的 GitLab 服務(wù)器上泄漏的一些代碼,可以發(fā)現(xiàn)某些項(xiàng)目已由其原始開(kāi)發(fā)人員公開(kāi)發(fā)布,或者在很久以前進(jìn)行了最后更新。

不過(guò),開(kāi)發(fā)人員表示,有更多公司使用錯(cuò)誤的 Devops 工具配置了暴露源代碼的公司。此外,他們正在探索運(yùn)行 SonarQube 的服務(wù)器,SonarQube 是一個(gè)開(kāi)源平臺(tái),用于自動(dòng)代碼審核和靜態(tài)分析,以發(fā)現(xiàn)錯(cuò)誤和安全漏洞。

Kottmann 認(rèn)為,有成千上萬(wàn)的公司由于未能正確保護(hù) SonarQube 安裝而暴露了專有代碼。

不過(guò),網(wǎng)絡(luò)安全公司 ImmuniWeb 的創(chuàng)始人兼首席執(zhí)行官 Ilia Kolochenko 指出,“從技術(shù)角度來(lái)看,這次的泄露并不算很嚴(yán)重……若沒(méi)有每天的支持和改進(jìn),源代碼也會(huì)迅速貶值”。

盡管如此,這樣大規(guī)模的泄露事件原因還是值得引起注意。

代碼被公開(kāi)之痛

每一次源代碼被公開(kāi),伴隨著的都是巨大的損失。

我們舉幾個(gè)例子,大家就明白了。

大家一定還記得大疆前員工將含有公司商業(yè)機(jī)密的代碼上傳到了 GitHub 的公有倉(cāng)庫(kù)中,造成源代碼泄露的事件。

根據(jù)當(dāng)時(shí)的報(bào)道,這些源代碼,攻擊者可以 SSL 證書(shū)私鑰,訪問(wèn)客戶的敏感信息,比如用戶信息、飛行日志等等。

根據(jù)評(píng)估,這次泄漏代碼一共給大疆造成了 116.4 萬(wàn)的經(jīng)濟(jì)損失。

再比如,2019 年 4 月,B 站整個(gè)網(wǎng)站后臺(tái)工程源碼泄露,并且“不少用戶密碼被硬編碼在代碼里面,誰(shuí)都可以用。”

微信圖片_20200729192935.png


當(dāng)天,在開(kāi)源及私有軟件項(xiàng)目托管平臺(tái) GitHub 上,出現(xiàn)了名為“嗶哩嗶哩bilibili 網(wǎng)站后臺(tái)工程源碼”的項(xiàng)目。據(jù)悉,該項(xiàng)目由賬號(hào)“ openbilibili ”創(chuàng)建,由于網(wǎng)站的開(kāi)源性質(zhì),登錄網(wǎng)站者均可使用。當(dāng)日 B站股價(jià)跌 3.27%。

雖然很快被封禁,B 站也已經(jīng)報(bào)警處理,但有不少網(wǎng)友克隆了代碼庫(kù),隱患已經(jīng)埋下,補(bǔ)救起來(lái)也頗為頭疼。

當(dāng)然,除了主動(dòng)泄露私鑰,還有很多人在 GitHub 上把登錄信息和明文密碼也都一起開(kāi)源的。

而這些被開(kāi)源的代碼一旦被黑客利用,造成的損失就要看黑客的心情了。

附源代碼泄漏完整受害者列表:

Johnson Controls(江森自控)

iLendx (聯(lián)想)

Banca Nazionale del Lavoro

Lenovo-smart-display-7

AdobeFastspringGE Appliances(GE電器)

Mercury TFS

GovCloudRecords

MyDesktop

eMasurematics

Buckzy

TeamApt

Alpha FX

CovidApps

Romeo Power


Digital Health Department
       DRO Health

Elgin Industries

Berkeley Lights

Pwnee Studios

NYNJA

Tapway

BlocPower

Capital Technology Services

Lenovo(聯(lián)想)

AMI

insyde

Erobbing / Luobin They make various Android based devices, like DVRs and Law Enforcement devices. http://www.erobbing.com/

KaiOS

AMD

Chenyee / Gionee

Disney(迪士尼)

Mineplex

Daimler

Rockchip

HiSilicon(海思)

Aukey

Chunmi

Xiaomi's Kitchen Appliance Subsidiary

PUKKA

Roblox Corporation

Microsoft(微軟)

Motorola(摩托羅拉)

Qualcomm(高通)

Mediatek(聯(lián)發(fā)科)

Bahwan CyberTek

CryptoSoul

gms

ReactMobile

ЦЭККМП

Tactical Electronics

Siasun

微信圖片_20200729193651.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          国产综合欧美在线看| 亚洲三级影院| 伊人成人网在线看| 国产在线观看一区| 99在线观看免费视频精品观看| 最新亚洲激情| 午夜在线播放视频欧美| 久久国产精品亚洲va麻豆| 久久亚洲免费| 在线不卡欧美| 噜噜噜噜噜久久久久久91| 玖玖玖国产精品| 精品二区久久| 女女同性女同一区二区三区91| 亚洲手机视频| 噜噜噜噜噜久久久久久91| 欧美日本在线| 国产欧美一级| 欧美日韩亚洲一区三区| 午夜亚洲视频| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲免费中文| 亚洲精选在线| 欧美另类视频| 老牛国产精品一区的观看方式| 国产精品女主播一区二区三区| 久久尤物视频| 国产一区二区三区久久久久久久久| 欧美激情五月| 欧美专区18| 一本一道久久综合狠狠老精东影业 | 亚洲高清不卡一区| 久久国产精品久久w女人spa| 亚洲人成在线影院| 国产精品扒开腿做爽爽爽软件| 久久成人一区| 亚洲一区二区三区精品动漫| 国产日韩精品久久| 国产欧美日韩综合精品二区| 国产欧美一区二区色老头| 亚洲精品1区2区| 永久久久久久| 日韩视频三区| 国产精品乱码| 欧美专区在线| 久久在线91| 欧美一区国产在线| 欧美成人亚洲| 欧美日韩国产三区| 午夜精品视频| 欧美日韩综合网| 国产综合18久久久久久| 好看的亚洲午夜视频在线| 欧美视频1区| 欧美日本国产精品| 亚洲午夜激情| 亚洲欧洲一区| 免费亚洲网站| 欧美日韩p片| 伊人久久亚洲影院| 国产欧美午夜| 久久九九99| 国精品一区二区| 欧美日韩一区二区三区免费| 午夜日韩av| 午夜国产一区| 亚洲精品裸体| 久久综合亚州| 亚洲欧洲精品一区二区| 香蕉精品999视频一区二区| 母乳一区在线观看| 国内久久精品| 久久国产精品久久w女人spa| 国内揄拍国内精品久久| 亚洲精品在线免费| 久久尤物视频| 中文一区在线| 国产综合欧美在线看| 国产精品一区视频网站| 欧美三区不卡| 亚洲一区二区四区| 韩国一区二区三区在线观看| 亚洲深夜影院| 国产一区二区中文字幕免费看| 国产一区二区三区高清| 韩日视频一区| 欧美专区在线| aⅴ色国产欧美| 好吊色欧美一区二区三区视频| 激情综合中文娱乐网| 亚洲免费在线精品一区| 欧美三级不卡| 亚洲精品字幕| 六月丁香综合| 99精品视频免费| 欧美日韩免费观看一区| 国产精品嫩草99av在线| 国产精品yjizz| 午夜一区在线| 一本色道88久久加勒比精品| 欧美午夜一区| 久久男女视频| 免费在线一区二区| 一区二区三区国产盗摄| 国内精品99| 欧美不卡一区| 久久国产精品高清| 亚洲专区一区二区三区| 99精品福利视频| 亚洲成人直播| 激情欧美丁香| 国产一区二区中文| 欧美激情一区| 欧美日韩四区| 国产精品va| 欧美激情视频一区二区三区在线播放| 男人的天堂成人在线| 国产精品三区www17con| 国产精品毛片一区二区三区 | 国产精品啊啊啊| 欧美激情视频一区二区三区在线播放| 欧美亚洲在线| 久久综合一区| 欧美日韩精品免费看 | 中文亚洲字幕| 午夜亚洲福利在线老司机| 国产伦精品一区二区三区四区免费 | 新67194成人永久网站| 99在线精品免费视频九九视| 99人久久精品视频最新地址| 国产视频一区欧美| 噜噜噜91成人网| 欧美成人有码| 激情综合自拍| 99精品视频网| 久久久久久久久久久久久久一区| 午夜久久99| 亚洲欧洲精品一区二区| 亚洲一区二区伦理| 欧美激情综合| 一区二区毛片| 女女同性女同一区二区三区91| 国产一区激情| 国产伦精品一区二区三区视频孕妇| 麻豆精品传媒视频| 伊人成人在线视频| 性欧美xxxx大乳国产app| 欧美成人午夜| 国产一区二区久久久| 欧美高清一区| 国产一区二区三区久久久久久久久 | 麻豆精品传媒视频| 欧美日韩影院| 国产私拍一区| 欧美午夜电影在线观看| 国产精品久久久对白| 女女同性女同一区二区三区91| 影音先锋中文字幕一区二区| 久久精品女人| 一本久道久久综合狠狠爱| 你懂的视频一区二区| 一区二区三区精品视频在线观看| 欧美日韩喷水| 亚洲影音一区| 99国产精品视频免费观看一公开 | 亚洲精品乱码久久久久久蜜桃91| 国产精品一区二区在线观看 | 久久国产手机看片| 亚洲精品一品区二品区三品区| 欧美~级网站不卡| 国产精品最新自拍| 在线观看亚洲| 在线亚洲精品| 欧美人与禽猛交乱配视频| 亚洲视频成人| 亚洲国产精品久久久久久女王| 久久综合给合久久狠狠色| 国产日韩欧美一区在线| 国产一区二区三区无遮挡| 久久久久久久久久久一区| 99国产精品久久久久久久| 亚洲视频一区| 亚洲视频日本| 在线看无码的免费网站| 精久久久久久| 狠狠色综合网| 午夜精品免费| 亚洲欧美在线网| 欧美1区免费| 欧美99久久| 欧美精品aa| 欧美日韩影院| 国产主播精品| 狠狠入ady亚洲精品| 国产精品v一区二区三区| 欧美激情1区| 久久国产精品久久精品国产| 美女视频一区免费观看| 麻豆亚洲精品| 欧美1区3d| 亚洲无玛一区| 一区二区精品国产| 亚洲一区二区三区四区中文| 亚洲一区二区三区免费在线观看| 国产精品一区免费观看| 久久精品三级| 国产精品啊v在线| 亚洲国产第一| 国产一区二区三区久久久久久久久| 日韩午夜黄色| 亚洲一区综合| 亚洲欧美综合| 亚洲激情在线| 亚洲综合精品| 国产一区美女| 正在播放亚洲| 久久亚洲高清| 亚洲精品欧美精品| 久久狠狠婷婷| 伊甸园精品99久久久久久| 国产人成精品一区二区三| 麻豆成人小视频| 狠狠久久婷婷| 久久精精品视频| 亚洲精华国产欧美| 久久在线精品| 日韩亚洲在线| 欧美日本在线| 亚洲一区二区三区高清| 国产精品vip| 亚洲一区二区三区欧美| 国产在线成人| 亚洲欧美成人| 在线播放日韩| 欧美一区二区在线| 一区二区高清视频| 欧美日本久久| 免费试看一区| 99香蕉国产精品偷在线观看 | 狠狠爱www人成狠狠爱综合网| 亚洲三级视频| 欧美日韩一区二区国产| 亚洲永久免费| 影音国产精品| 欧美日韩四区| 久久精品中文| 国产精品日韩久久久| 黄色国产精品一区二区三区| 久久一区二区三区超碰国产精品| 99热免费精品| 亚洲人体一区| 狠狠爱综合网| 国产精品国码视频| 欧美日本韩国一区二区三区| 久久一区亚洲| 久久精品国产第一区二区三区最新章节| 日韩午夜免费视频| 亚洲天堂成人| 亚洲午夜一区| 好吊色欧美一区二区三区四区| 久久精品在线| 久久久夜夜夜| 欧美一区国产一区| 午夜精品免费| 国产一区二区无遮挡| 欧美精品三区| 欧美午夜欧美| 黄色成人精品网站| 亚洲大片av| 日韩天天综合| 国产乱码精品| 亚洲欧美日韩国产综合精品二区| 一区二区三区福利| 国产欧美午夜| 亚洲欧美日韩专区| 久久综合久久久| 欧美日本亚洲| 亚洲激情社区| 国产精品一区视频| 久久久久欧美| 黄色成人在线网站| 国产日韩欧美三区| 美女精品网站| 国产精品二区在线| 日韩一级欧洲| 久久亚洲高清| 亚洲国产精品123| 亚洲一区二区三区午夜| 久久中文欧美| 亚洲国产精品第一区二区| 国产一区导航| 欧美日韩少妇| 国产一级久久| 国产一区二区无遮挡| 一区二区高清| 欧美不卡视频| 国产欧美日韩一级| 欧美日韩国产欧| 国产一区二区三区久久| 欧美视频官网| 久久av一区二区| 影音先锋国产精品| 久久国产一区二区| 亚洲香蕉网站| 欧美综合77777色婷婷| 激情综合激情| 久久久久一区二区| 日韩视频一区二区三区在线播放免费观看 | 国产日韩1区| 欧美一区不卡| 最新国产乱人伦偷精品免费网站| 欧美亚洲一区| 亚洲大黄网站| 欧美日韩国产精品一区二区亚洲| 99在线精品视频在线观看| 欧美日韩在线高清| 国产精品久久久久久久久婷婷| 午夜精品亚洲一区二区三区嫩草| 99成人在线| 狠狠色综合一区二区| 久热精品在线| 欧美亚洲免费| 国产亚洲精品v| 亚洲成人资源| 欧美色图首页| 午夜欧美理论片| 久久久99国产精品免费| 国产区二精品视| 日韩午夜免费视频| 亚洲国产高清一区二区三区| 欧美三级视频| 欧美精品国产| 久久激情中文| 亚洲专区免费| 欧美中文字幕| 亚洲一区二三| 国产精品腿扒开做爽爽爽挤奶网站| 伊人蜜桃色噜噜激情综合| 欧美三区在线| 国产综合欧美在线看| 欧美色图首页| 亚洲午夜精品国产| 一区二区自拍| 99av国产精品欲麻豆| 一区二区三区三区在线| 国产欧美高清| 亚洲综合不卡| 老司机午夜精品视频在线观看| 欧美尤物一区| 欧美成人午夜| 一区二区亚洲精品| 999亚洲国产精| 国产一区二区三区久久| 国产亚洲综合精品| 亚洲一区综合| 欧美韩国一区| 亚洲二区三区四区| 一本久久综合| 久久久久久久久久久一区| 久久精品官网| 欧美日韩三级| 亚洲高清视频在线观看| 99精品国产高清一区二区| 亚洲神马久久| 欧美伊人久久| 在线不卡视频| 国产精品老牛| 欧美久久久久久| 亚洲九九精品| 老司机免费视频久久| 国内精品久久久久久久果冻传媒| 精品99视频| 国产伦精品一区二区三区四区免费 | 欧美日韩国产在线一区| 亚洲视频日本| 性伦欧美刺激片在线观看| 午夜天堂精品久久久久| 日韩午夜av| 欧美久久久久久久| 99精品国产在热久久婷婷| 久久综合影音| 在线亚洲观看| 欧美成人中文| 一本色道久久综合亚洲精品高清| 美女精品在线观看| 亚洲第一黄网| 午夜久久一区| 国产精品一页| 亚洲黄色一区| 欧美在线亚洲| 亚洲一区二区三区四区五区午夜| 欧美三级特黄| 免费欧美日韩| 91久久黄色| 欧美日韩在线一二三| 午夜在线精品偷拍| 99riav国产精品| 在线观看一区视频| 欧美日韩精品免费观看| 久久av在线|