专栏中心

EEPW首页 > 专栏 > 华为海思、微软、高通等50多家公司被曝源代码泄露,或因为DevOps不安全

华为海思、微软、高通等50多家公司被曝源代码泄露,或因为DevOps不安全

发布人:深科技 时间:2020-07-30 来源:工程师 发布文章

据美国科技媒体 BleepingComputer 报道,由于不安全的 DevOps 应用程序,导致微软、Adobe、联想、AMD、高通、联发科、通用电气、任天堂、迪士尼、华为海思等 50 家科技公司的源代码都遭到泄露,并被发布在 GitLab 上一个公开存储库中。


一位名为蒂莉 · 科特曼(Tillie Kottmann)的开发人员收集到了上述泄露,这些泄漏来源广泛。在 GitLab 上的公共存储库中,可以找到大量此类泄漏,这些泄漏的标签多为 “机密”“机密和专有” 等。


科特曼表示,他在一个很容易访问的代码存储库中,找到了硬编码的凭据,他正在努力将其删除,以免造成更大的破坏。科特曼还表示,其将遵守移除要求、并乐意提供可增强公司基础架构安全性的信息。


另据专注于****业威胁和欺诈的研究机构 Bank Security 称,存储库中发布了来自 50 多家公司的代码。


目前,许多当事公司可能并不了解泄漏情况。一些已经注意到其源码泄露的企业,并不会费心将其删除。比如,其中一家公司的几名开发人员,只是想知道科特曼是如何获得代码的,并没有对他提出删除代码的要求。



就本次泄露来说,主要是因为许多公司使用错误的 DevOps 工具去配置代码。目前,已有相关人士正在探索运行 SonarQube 服务器,SonarQube 是一个开放源代码平台,可用于自动代码审核和静态分析,以发现错误和安全漏洞。


有人担心泄漏的代码,会被用于邪恶的目的。一位安全专家告诉外媒 Tom's Guide,失去对互联网源代码的控制,就像是将****的蓝图交给抢劫犯一样。这份清单将被网络犯罪分子广泛地查看,以在极短的时间内寻找漏洞以及机密信息。因此,他建议,那些受影响的网站需要立马采取进一步的保护措施,以避免遭受到恶意攻击。


但是,似乎并非所有站点都已经意识到事情的严重性,如果进一步的恶果被用户先于公司发现,那这无异是伤口撒盐。


但也有专家持有不同意见。来自瑞士的网络安全公司 ImmuniWeb 创始人兼 CEO 伊利亚 · 科洛琴科(Ilia Kolochenko)表示:“从技术角度来看,这些泄漏并不是那么严重。他认为,除非拥有其他技术,否则大多数源代码都是毫无价值的。而且,没有持续的改进,源代码会迅速贬值。因此,不道德的竞争者除非寻求非常具体的软件,否则将不太可能获得太多价值。


专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们

关键词:

相关推荐

2010全球电子峰会:MEMS is HOT(下)

视频 2010-05-17

利用凌华科技PXI产品构建高性能军用测试系统平台

视频 2010-05-17

Gartner发布2026年十大战略技术趋势

电磁炉方案

szxtso 2005-09-21

LTspice操作方法:导入第三方模型

EDA/PCB 2025-10-21

R&S微波信号源分析与计量技术

数智基建推动自主可控人工智能革命的两大举措

算力引擎驱动AI技术创新,上半年智算云基础设施市场(AI IaaS)翻倍增长

2010全球电子峰会:MEMS is HOT(上)

视频 2010-05-17

江波龙推出业内首款集成封装mSSD,Office is Factory实现灵活、高效交付

Cadence电子设计仿真工具标准搭载村田制作所的产品数据

十年之遥 —— 实现AGI仍存在基础性问题

2025-10-21

新突思推出下一代Astra™多模态GenAI处理器,赋能智能物联网边缘的未来

构建以软件为核心的自动化测试系统

选择电机控制中的位置传感器

更多 培训课堂
更多 焦点
更多 视频

技术专区