《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 突發!華為海思、高通、聯發科等50多家公司源代碼泄露

突發!華為海思、高通、聯發科等50多家公司源代碼泄露

2020-07-29
來源:半導體圈+
關鍵詞: 源代碼 泄露 微軟 gitlab

可以說,這是有史以來最大范圍的一次源代碼泄露。
      源代碼就是指編寫的最原始程序的代碼,主要對象是面向開發者,我們平常使用的應用程序都是經過源碼編譯打包以后發布呈現的。公司專有程序代碼對于網絡創意公司來說是其生命的化身,掌握了其編寫方式,就可以復制出一個相同的程序,或通過閱讀源代碼找到程序的漏洞進行任意攻擊。所以在互聯網興起后世界各國都立法對其進行保護。微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼、華為海思等 50 家科技公司都中招了。

微信圖片_20200729192715.jpg


據外媒報道,遭泄露的源碼被發布在 GitLab 上一個公開存儲庫中,并被標記為 “exconfidential” (絕密),以及 “Confidential & Proprietary”(保密&專有)。

微信圖片_20200729192749.png


雷鋒網注:GitLab 是一個用于倉庫管理系統的開源項目,全球第二大開源代碼托管平臺,谷歌重金投資加持的開源獨角獸,阿里巴巴還一度是其重要客戶。根據安全研究人員 Bank Security 提供的信息,該存儲庫中大約包含了超過 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證。(一種創建后門的方式。)

微信圖片_20200729192817.png


此外,開發人員 Tillie Kottmann 提到,一些代碼庫中確實存在硬編碼憑證,他在發布前已盡可能地將其刪除,“以避免造成直接傷害或是助長更大的破壞”。另外,他也坦承自己并未在發布前與每一家受影響的公司進行聯系,但他們確保自己“盡了最大的努力將負面影響最小化”。

微信圖片_20200729192900.png


Kottmann 的 Twitter 賬戶簡介寫道,“這里可能正在泄露您的源代碼?!痹撡~戶的置頂推文是一條眾包帖,問道“您認為機密信息、文檔、二進制文件和源代碼,哪一種最應該向公眾公開……”

微信圖片_20200729192918.png


使用錯誤的 Devops 工具暴露了代碼對于上述事件,不少安全專家表示,“在互聯網上失去對源代碼的控制,就像把銀行的設計圖交給搶劫犯一樣?!蹦壳埃琄ottmann 已應部分企業的要求刪除了代碼。例如 Daimler AG,梅賽德斯-奔馳的母公司;聯想的文件夾也已經空空如也。針對有移除代碼要求的公司,Kottmann 表示愿意遵守,并樂意提供信息,“幫助公司增強基礎架構的安全性”。而關于源代碼泄露的原因,開發團隊也在繼續尋找原因。

Kottmann 稱,他們試圖在發布硬編碼憑證之前從公司的源代碼中刪除這些硬編碼憑證,這些憑證通常用于創建后門程序,以免發生更加強大的安全漏洞。
回顧在 Kottmann 的 GitLab 服務器上泄漏的一些代碼,可以發現某些項目已由其原始開發人員公開發布,或者在很久以前進行了最后更新。

不過,開發人員表示,有更多公司使用錯誤的 Devops 工具配置了暴露源代碼的公司。此外,他們正在探索運行 SonarQube 的服務器,SonarQube 是一個開源平臺,用于自動代碼審核和靜態分析,以發現錯誤和安全漏洞。

Kottmann 認為,有成千上萬的公司由于未能正確保護 SonarQube 安裝而暴露了專有代碼。

不過,網絡安全公司 ImmuniWeb 的創始人兼首席執行官 Ilia Kolochenko 指出,“從技術角度來看,這次的泄露并不算很嚴重……若沒有每天的支持和改進,源代碼也會迅速貶值”。

盡管如此,這樣大規模的泄露事件原因還是值得引起注意。

代碼被公開之痛

每一次源代碼被公開,伴隨著的都是巨大的損失。

我們舉幾個例子,大家就明白了。

大家一定還記得大疆前員工將含有公司商業機密的代碼上傳到了 GitHub 的公有倉庫中,造成源代碼泄露的事件。

根據當時的報道,這些源代碼,攻擊者可以 SSL 證書私鑰,訪問客戶的敏感信息,比如用戶信息、飛行日志等等。

根據評估,這次泄漏代碼一共給大疆造成了 116.4 萬的經濟損失。

再比如,2019 年 4 月,B 站整個網站后臺工程源碼泄露,并且“不少用戶密碼被硬編碼在代碼里面,誰都可以用?!?/p>

微信圖片_20200729192935.png


當天,在開源及私有軟件項目托管平臺 GitHub 上,出現了名為“嗶哩嗶哩bilibili 網站后臺工程源碼”的項目。據悉,該項目由賬號“ openbilibili ”創建,由于網站的開源性質,登錄網站者均可使用。當日 B站股價跌 3.27%。

雖然很快被封禁,B 站也已經報警處理,但有不少網友克隆了代碼庫,隱患已經埋下,補救起來也頗為頭疼。

當然,除了主動泄露私鑰,還有很多人在 GitHub 上把登錄信息和明文密碼也都一起開源的。

而這些被開源的代碼一旦被黑客利用,造成的損失就要看黑客的心情了。

附源代碼泄漏完整受害者列表:

Johnson Controls(江森自控)

iLendx (聯想)

Banca Nazionale del Lavoro

Lenovo-smart-display-7

AdobeFastspringGE Appliances(GE電器)

Mercury TFS

GovCloudRecords

MyDesktop

eMasurematics

Buckzy

TeamApt

Alpha FX

CovidApps

Romeo Power


Digital Health Department
       DRO Health

Elgin Industries

Berkeley Lights

Pwnee Studios

NYNJA

Tapway

BlocPower

Capital Technology Services

Lenovo(聯想)

AMI

insyde

Erobbing / Luobin They make various Android based devices, like DVRs and Law Enforcement devices. http://www.erobbing.com/

KaiOS

AMD

Chenyee / Gionee

Disney(迪士尼)

Mineplex

Daimler

Rockchip

HiSilicon(海思)

Aukey

Chunmi

Xiaomi's Kitchen Appliance Subsidiary

PUKKA

Roblox Corporation

Microsoft(微軟)

Motorola(摩托羅拉)

Qualcomm(高通)

Mediatek(聯發科)

Bahwan CyberTek

CryptoSoul

gms

ReactMobile

ЦЭККМП

Tactical Electronics

Siasun

微信圖片_20200729193651.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久嫩草精品久久久精品| 国产精品久久久久久久久搜平片| 亚洲日本欧美| 性感少妇一区| 欧美午夜国产| 你懂的一区二区| 久久精品论坛| 欧美精品一区三区| 一区免费视频| 欧美v日韩v国产v| 亚洲欧美在线磁力| 欧美大片国产精品| av成人免费观看| 国产精品任我爽爆在线播放| 亚洲精品乱码久久久久久按摩观| 久久av在线| 欧美激情视频一区二区三区不卡| 国产一区二区三区四区五区美女| 午夜视频一区在线观看| 亚洲国产精品久久精品怡红院| 牛夜精品久久久久久久99黑人| 有坂深雪在线一区| 久久精品国产96久久久香蕉| 在线中文字幕一区| 亚洲国产精品123| 黄色欧美成人| 亚洲高清一区二| 国产美女诱惑一区二区| 欧美性做爰毛片| 亚洲欧美精品中文字幕在线| 亚洲精品国产视频| 免费观看成人| 欧美日韩精品在线观看| 亚洲欧美久久久久一区二区三区| 国产亚洲激情视频在线| 久久久久久久成人| 欧美午夜电影网| 欧美午夜片在线观看| 一区二区三区久久| 亚洲视频碰碰| 亚洲精品久久嫩草网站秘色| 国产一区日韩一区| 欧美精品观看| 亚洲卡通欧美制服中文| 国内精品久久国产| 久久这里只有| 久久精品国产77777蜜臀| 亚洲国产精品99久久久久久久久| 欧美韩日一区| 国产麻豆视频精品| 欧美日韩色综合| 久久欧美中文字幕| 国产美女精品人人做人人爽| 国产日产高清欧美一区二区三区| 久久www成人_看片免费不卡| 黄色日韩精品| 国产精品综合久久久| 欧美激情一级片一区二区| 宅男噜噜噜66一区二区| 亚洲欧美国内爽妇网| 在线国产亚洲欧美| 久久视频免费观看| 亚洲最黄网站| 国产美女精品免费电影| 久久久久国产一区二区三区四区| 亚洲视频导航| 欧美黄色小视频| 午夜精品视频在线观看| 日韩午夜精品视频| 欧美天天视频| 亚洲美女免费视频| 亚洲精品一区二区三| 免费欧美在线视频| 在线播放亚洲| 亚洲欧美经典视频| 久久综合国产精品台湾中文娱乐网| 欧美精品一区二区高清在线观看| 久久xxxx| 影音先锋中文字幕一区二区| 日韩亚洲欧美成人| 在线视频国内自拍亚洲视频| 国产精品视频99| 欧美日韩一区二区三区在线看| 亚洲最新视频在线播放| 狠狠色香婷婷久久亚洲精品| 免费日韩视频| 一区二区三区四区五区视频| 久久亚洲影音av资源网| 欧美日韩一区二区视频在线观看| 国产视频综合在线| 国产一区二区| 欧美日韩一区在线| 亚洲日本精品国产第一区| 欧美午夜视频在线观看| 亚洲视屏一区| 欧美视频在线看| 国产网站欧美日韩免费精品在线观看| 久久精品国产99精品国产亚洲性色| 欧美日韩国产综合一区二区| 国产精自产拍久久久久久| 在线视频一区二区| 欧美中在线观看| 在线电影一区| 久久久福利视频| 国产欧美va欧美不卡在线| 亚洲激情电影在线| 国精产品99永久一区一区| 亚洲风情亚aⅴ在线发布| 欧美高清视频一区| 久久久久久69| 欧美在线观看一区二区三区| 欧美午夜不卡影院在线观看完整版免费| 99www免费人成精品| 国产综合精品| 牛牛国产精品| 亚洲一区二区三区涩| 国产农村妇女毛片精品久久麻豆| 99亚洲伊人久久精品影院红桃| 久久久综合视频| 亚洲摸下面视频| 久久精品人人做人人爽| 又紧又大又爽精品一区二区| 另类图片国产| 欧美大胆人体视频| 久久精品夜色噜噜亚洲a∨| 久久国产精品第一页| 亚洲精品在线二区| 欧美视频在线免费看| 欧美专区第一页| 久久久久成人精品免费播放动漫| 国产精品免费视频观看| 国产欧美va欧美va香蕉在| 国产精品白丝黑袜喷水久久久| 国产精品久久久久秋霞鲁丝| 亚洲国产美女精品久久久久∴| 狠狠干成人综合网| 国产精品国产三级国产aⅴ无密码| 久久精品日产第一区二区三区| 在线免费观看成人网| 欧美另类一区| 国产自产女人91一区在线观看| 亚洲欧洲av一区二区三区久久| 欧美精品在线免费播放| 亚洲欧美日韩区| 久久免费视频观看| 亚洲国产欧美在线人成| 亚洲一区二区视频在线| 亚洲国产精品va在线观看黑人| 久久婷婷激情| 国产精品久久久久天堂| 亚洲国产岛国毛片在线| 一本色道婷婷久久欧美| 亚洲电影欧美电影有声小说| 欧美日韩国产区| 国产一区二区三区自拍| 亚洲一区二区毛片| 亚洲一级片在线看| 欧美国产综合一区二区| 国产精品a久久久久| 欧美日韩国产三区| 国产日韩欧美精品在线| 亚洲黄色尤物视频| 六月天综合网| 欧美高清视频在线播放| 国产精品日产欧美久久久久| 黄色综合网站| 亚洲精品国精品久久99热一| 国产嫩草影院久久久久| 极品少妇一区二区| 欧美国内亚洲| 欧美日韩亚洲高清一区二区| 午夜精品久久久久久久久| 玉米视频成人免费看| 欧美承认网站| 国产精品久久久久久久久免费桃花| 亚洲午夜视频| 欧美色图麻豆| 日韩视频在线一区二区三区| 久久女同精品一区二区| 国内精品福利| 国产精品日韩一区二区三区| 国产精品第一区| 在线观看av一区| 一区精品在线播放| 免费人成网站在线观看欧美高清| 欧美一区二区视频97| 欧美劲爆第一页| 欧美激情一二区| 国产精品视频久久| 欧美精品在线看| 亚洲综合99| 久久久久久久久久久一区| 国产日韩欧美一二三区| 国语精品一区| 亚洲东热激情| 黄色成人91| 在线看视频不卡| 国产精品久久久久7777婷婷| 国产精品美女视频网站| 中文精品视频| 亚洲激情影院| 美女91精品| 亚洲视频在线视频| 欧美日韩国产一级| 亚洲承认在线| 亚洲国产va精品久久久不卡综合| 亚洲欧美日韩天堂一区二区| 午夜欧美理论片| 欧美日韩亚洲一区二| 欧美精品亚洲一区二区在线播放| 亚洲一级二级| 国产精品久久毛片a| 欧美国产日本| 久久久另类综合| 国产精品高潮视频| 久久久久久伊人| 欧美性大战久久久久久久蜜臀| 欧美亚洲综合久久| 国产日韩一区二区三区| 亚洲视频在线观看一区| 国产视频在线观看一区二区三区| 羞羞视频在线观看欧美| 亚洲一区久久| 国产农村妇女精品一区二区| 亚洲国产精品视频一区| 久久这里只精品最新地址| 国产嫩草一区二区三区在线观看| 久久综合色综合88| 国产一区二区三区高清在线观看| 欧美日韩日本国产亚洲在线| 免费成人高清视频| 欧美日韩影院| 欧美aaaaaaaa牛牛影院| 亚洲免费一在线| 狠狠色丁香婷婷综合久久片| 在线观看一区二区视频| 欧美日韩成人一区二区| 1204国产成人精品视频| 国产一区二区三区不卡在线观看| 欧美日韩综合| 亚洲一区二区成人在线观看| 亚洲一二三区视频在线观看| 亚洲欧洲精品一区二区三区| 一区二区精品在线观看| 欧美77777| 国产一区二区三区观看| 欧美日韩午夜激情| 国产精品毛片在线| 久久午夜色播影院免费高清| 亚洲视频第一页| 亚洲女同精品视频| 亚洲视频在线播放| 久久精品成人一区二区三区| 一本色道精品久久一区二区三区| 久久精品亚洲热| 久久综合色婷婷| 国产精品综合av一区二区国产馆| 日韩午夜av电影| 欧美激情bt| 亚洲观看高清完整版在线观看| 亚洲午夜日本在线观看| 国产日韩亚洲欧美精品| 亚洲国产成人久久| 久久久久国内| 欧美美女福利视频| 久久精品国产亚洲a| 欧美精品日韩一本| 欧美国产精品人人做人人爱| 欧美成人免费va影院高清| 亚洲欧美日韩综合| 国产精品久久久久9999| 久久综合一区| 国产精品久久中文| 在线欧美影院| 欧美精品日日鲁夜夜添| 午夜精品国产| 欧美一区二区成人| 国产精品午夜久久| 在线免费高清一区二区三区| 午夜久久资源| 亚洲成人中文| 欧美成人精品在线观看| 久久福利资源站| 久久国产成人| 国产欧美一区视频| 亚洲精品免费一区二区三区| 欧美午夜不卡在线观看免费| 久久精品一区四区| 韩日成人在线| 亚洲系列中文字幕| 噜噜噜久久亚洲精品国产品小说| 欧美在线日韩精品| 久久这里只精品最新地址| 久久人人爽国产| 性18欧美另类| 免费成人黄色片| 99视频超级精品| 国产主播在线一区| 欧美理论电影在线播放| 欧美日韩午夜在线| 影音先锋中文字幕一区| 久久精品国产99国产精品澳门| 欧美中文在线视频| 欧美激情亚洲综合一区| 国产亚洲综合性久久久影院| 在线免费观看视频一区| 国产一区二区激情| 亚洲免费av电影| 久久精品成人一区二区三区蜜臀| 国内精品久久久| 精品二区久久| 美国成人直播| 久久久亚洲国产天美传媒修理工| 香蕉久久夜色| 午夜国产一区| 午夜宅男久久久| 亚洲精品欧美精品| 久久精品亚洲一区二区三区浴池| 免费观看欧美在线视频的网站| 亚洲国产成人精品久久久国产成人一区| 国产精品你懂的在线| 亚洲欧美日韩一区在线观看| 国产偷自视频区视频一区二区| 国产伦精品一区二区三区视频孕妇| 亚洲在线1234| 激情亚洲一区二区三区四区| 亚洲一区二区黄色| 免费观看亚洲视频大全|