偏漏屋逢连夜雨!外媒称华为海思源代码惨遭泄露

对于任何一家科技相关的企业来讲 , 源代码都是公司最宝贵的财富之一 , 是公司多年积累的知识产权 。 一旦源代码泄露 , 对于公司的损害是难以弥补的 。 而最近就发生了一件大事 , 涉及全球50多家科技公司的源代码泄露 , 其中包括华为海思、联想、微软、高通等 。
偏漏屋逢连夜雨!外媒称华为海思源代码惨遭泄露
文章图片
今日(29日)消息 , 据外媒报道称 , 多家科技企业源代码泄露 , 遭泄露的源码被发布在GitLab上一个公开存储库中 , 并被标记为“exconfidential”(绝密) , 以及“Confidential&Proprietary”(保密&专有) 。
根据安全研究人员BankSecurity提供的信息 , 该存储库中大约包含了超过50家公司的源码 。 但有一些文件夹是空的 , 还有一些存在硬编码凭证——一种创建后门的方式 。
偏漏屋逢连夜雨!外媒称华为海思源代码惨遭泄露
文章图片
此外 , 开发人员TillieKottmann在受访时称 , 因为不安全的DevOps应用程序导致公司专有信息暴露 , 他已经撤回源代码 。
对于上述事件 , 不少安全专家表示 , “在互联网上失去对源代码的控制 , 就像把银行的设计图交给抢劫犯一样 。 ”
偏漏屋逢连夜雨!外媒称华为海思源代码惨遭泄露
文章图片
【偏漏屋逢连夜雨!外媒称华为海思源代码惨遭泄露】目前 , Kottmann已应部分企业的要求删除了代码 。 例如DaimlerAG , 梅赛德斯-奔驰的母公司联想的文件夹也已经空空如也 。 针对有移除代码要求的公司 , Kottmann表示愿意遵守 , 并乐意提供信息 , “帮助公司增强基础架构的安全性” 。


    推荐阅读