首页  新闻中心  智电科技  智能手机  智慧电视  智慧家电  数码科技  智能家居  智能母婴  专题  评测中心  专题即时报道  移动端 

外媒称50多家科技公司源代码泄露:华为海思、联想、高通均在列

来源:网络   发布时间:2020-07-29 11:23:51

7月29日消息,据外媒报道称,微软、Adobe、联想、AMD、高通、联发科、通用电气、任天堂、迪士尼、华为海思等50家公司的源代码被泄露在网上。

图片

报道提到,遭泄露的源码被发布在 GitLab 上一个公开存储库中,并被标记为 “exconfidential” (绝密),以及 “Confidential & Proprietary”(保密&专有)。

图片

根据安全研究人员 Bank Security 提供的信息,该存储库中大约包含了超过 50 家公司的源码。但有一些文件夹是空的,还有一些存在硬编码凭证——一种创建后门的方式。

此外,开发人员Tillie Kottmann在受访时称,因为不安全的DevOps应用程序导致公司专有信息暴露,他已经撤回源代码。

对于上述事件,不少安全专家表示,“在互联网上失去对源代码的控制,就像把银行的设计图交给抢劫犯一样。”

目前,Kottmann 已应部分企业的要求删除了代码。例如 Daimler AG,梅赛德斯-奔驰的母公司;联想的文件夹也已经空空如也。针对有移除代码要求的公司,Kottmann表示愿意遵守,并乐意提供信息,“帮助公司增强基础架构的安全性”。

事实上,从收到的 DMCA 通知数量(估计至多 7 份)和法律代表等的联系来看,许多公司仍对代码泄露事件不知情。另有部分公司没有撤除代码的意思,甚至有公司觉得“挺有趣”,只想知道 Kottmann 是如何获得代码的。

来自网络安全公司ImmuniWeb的创始人兼首席执行官伊利亚·科洛琴科(Ilia Kolochenko)观点相左:“从技术角度来看,泄密没什么大不了。经检查,大多数源代码都是一文不值的,除非您有其他一些技术。

此外,源代码在没有日常支持和改进的情况下会迅速贬值。因此,不择手段的竞争对手不可能获得很大的价值,除非他们只专注某款非常具体的软件。”

netease本文来源:网络 
素材来自于网络,如有侵权请及时联系我们!
分享给小伙伴们:

引领智能化科技领域专属性媒体,从不跟随别人,只求突破自己—搜索服务号“智电网”或订阅号“智电小赤佬”关注智电网微信,新鲜酷炫科技资讯即时掌握。

关键字:代码泄露联想华为海思

精彩图集 
热门图文 
专题报道 
2019中国AIoT智能终端峰会--暨2019中国智能家电家居产业论坛
2019神舟精盾X55 十代酷睿新品发布会
心·无界 2018TCL冰箱洗衣机全球战略合作伙伴大会
昆山神舟电脑大厦启用揭幕仪式暨精盾高端笔记本新品发布会
诚信315消费者权益日
热点推荐