據(jù)外媒報(bào)道稱,微軟、Adobe、聯(lián)想、AMD、高通、聯(lián)發(fā)科、通用電氣、任天堂、迪士尼、華為海思等50家公司的源代碼被泄露在網(wǎng)上。

報(bào)道提到,遭泄露的源碼被發(fā)布在 GitLab 上一個(gè)公開存儲(chǔ)庫(kù)中,并被標(biāo)記為 “exconfidential” (絕密),以及 “Confidential & Proprietary”(保密&專有)。

根據(jù)安全研究人員 Bank Security 提供的信息,該存儲(chǔ)庫(kù)中大約包含了超過 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證——一種創(chuàng)建后門的方式。
此外,開發(fā)人員Tillie Kottmann在受訪時(shí)稱,因?yàn)椴话踩腄evOps應(yīng)用程序?qū)е鹿緦S行畔⒈┞叮呀?jīng)撤回源代碼。
對(duì)于上述事件,不少安全專家表示,“在互聯(lián)網(wǎng)上失去對(duì)源代碼的控制,就像把銀行的設(shè)計(jì)圖交給搶劫犯一樣。”
目前,Kottmann 已應(yīng)部分企業(yè)的要求刪除了代碼。例如 Daimler AG,梅賽德斯-奔馳的母公司;聯(lián)想的文件夾也已經(jīng)空空如也。針對(duì)有移除代碼要求的公司,Kottmann表示愿意遵守,并樂意提供信息,“幫助公司增強(qiáng)基礎(chǔ)架構(gòu)的安全性”。
事實(shí)上,從收到的 DMCA 通知數(shù)量(估計(jì)至多 7 份)和法律代表等的聯(lián)系來(lái)看,許多公司仍對(duì)代碼泄露事件不知情。另有部分公司沒有撤除代碼的意思,甚至有公司覺得“挺有趣”,只想知道 Kottmann 是如何獲得代碼的。
來(lái)自網(wǎng)絡(luò)安全公司ImmuniWeb的創(chuàng)始人兼首席執(zhí)行官伊利亞·科洛琴科(Ilia Kolochenko)觀點(diǎn)相左:“從技術(shù)角度來(lái)看,泄密沒什么大不了。經(jīng)檢查,大多數(shù)源代碼都是一文不值的,除非您有其他一些技術(shù)。
此外,源代碼在沒有日常支持和改進(jìn)的情況下會(huì)迅速貶值。因此,不擇手段的競(jìng)爭(zhēng)對(duì)手不可能獲得很大的價(jià)值,除非他們只專注某款非常具體的軟件。”【責(zé)任編輯/林羽】
來(lái)源:外媒
IT時(shí)代網(wǎng)(關(guān)注微信公眾號(hào)ITtime2000,定時(shí)推送,互動(dòng)有福利驚喜)所有原創(chuàng)文章版權(quán)所有,未經(jīng)授權(quán),轉(zhuǎn)載必究。
創(chuàng)客100創(chuàng)投基金成立于2015年,直通硅谷,專注于TMT領(lǐng)域早期項(xiàng)目投資。LP均來(lái)自政府、互聯(lián)網(wǎng)IT、傳媒知名企業(yè)和個(gè)人。創(chuàng)客100創(chuàng)投基金對(duì)IT、通信、互聯(lián)網(wǎng)、IP等有著自己獨(dú)特眼光和豐富的資源。決策快、投資快是創(chuàng)客100基金最顯著的特點(diǎn)。
小何
來(lái)自: 美國(guó)如此忌憚華為 顯示出對(duì)中國(guó)崛起的深層憂慮--IT時(shí)代網(wǎng)
小何
來(lái)自: 彭博社:六大中國(guó)手機(jī)品牌在全球挑戰(zhàn)三星蘋果霸主地位--IT時(shí)代網(wǎng)
小何
來(lái)自: 【人物】滴滴創(chuàng)始人程維回顧與Uber競(jìng)爭(zhēng):中國(guó)互聯(lián)網(wǎng)從來(lái)沒有輸過--IT時(shí)代網(wǎng)
小何
來(lái)自: 少年頭條對(duì)壘中年騰訊:解局兩代互聯(lián)網(wǎng)公司商業(yè)之戰(zhàn)--IT時(shí)代網(wǎng)