华硕内网密码泄露 这些密码可以被用于访问该公司的企业内网

2019-03-29 09:32:52来源:中华网编辑:鹿鸣君

扫一扫

分享文章到微信

扫一扫

关注鹿财经微信公众号

  原标题:华硕内网密码泄露 这些密码可以被用于访问该公司的企业内网
 
  北京时间3月28日早间消息,据美国科技媒体TechCrunch报道,一名信息安全研究员两个月前向华硕发出警告称,有华硕员工在GitHub代码库中错误地发布了密码。这些密码可以被用于访问该公司的企业内网。
  其中一个密码出现在一名员工分享的代码库中。通过该密码,研究员可以访问内部开发者和工程师使用的电子邮件帐号,从而与计算机的使用者分享夜间构建的应用、驱动和工具。有问题的代码库来自华硕的一名工程师,他将电子邮件帐号密码公开已有至少一年时间。目前,尽管GitHub帐号仍然存在,但这个代码库已被清理。
 
  这位网名为SchizoDuckie的研究员表示:“这是个每天发布自动构建版本的邮箱。”邮箱中的邮件包含存储驱动和文件的具体内网路径。研究员也分享了多张截图以证实他的发现。
 
  该研究员没有测试,通过这个账号具体能获得哪些信息,但警告称进入企业内网会非常容易。他表示:“你所需要的就是发送一封带附件的电子邮件给任何一名收件人,进行鱼叉式钓鱼攻击。”
 
  通过华硕专用的信息安全邮箱地址,该研究员向华硕发出了密码泄露的警告。6天后,他无法再登录该邮箱,并认为问题已经解决。
 
  不过他随后又发现,在GitHub上,至少还有两起华硕工程师泄露公司密码的事件。
 
  华硕总部的一名软件架构师在GitHub页面上留下了用户名和密码。另一名数据工程师在代码中也泄露了密码。这位研究员表示:“许多公司并不知道,他们的程序员在GitHub上用代码做了什么。”
 
  在媒体向华硕告知此事的一天后,包含密码的代码库被下线并清理。不过华硕发言人表示,该公司“无法证实”研究员在邮件中的说法是正确的。“华硕正在积极调查所有系统,消除我们服务器和支持软件的所有已知风险,并确保没有数据泄露。”

     投稿邮箱:lukejiwang@163.com   详情访问鹿财经:http://www.lucaijing.com.cn

相关推荐
偷脸部信息如偷密码!生物识别不可乱用 财产可 偷脸部信息如偷密码!生物识别不可乱用 财产可

原标题:偷脸部信息如偷密码!生物识别不可乱用财产可能被洗劫空 只要脸对

科技说2019-09-11

计算机密码之父费尔南多·科尔巴托去世 去世时 计算机密码之父费尔南多·科尔巴托去世 去世时

原标题:计算机密码之父费尔南多科尔巴托去世 去世时是麻省理工学院的名誉

科技说2019-07-15

那个发明计算机密码的人去世了 他改变了我们使 那个发明计算机密码的人去世了 他改变了我们使

原标题:那个发明计算机密码的人去世了 他改变了我们使用电脑的方式 人类还

科技说2019-07-14

苹果发布的 CryptoKit 和密码学有关,但与密码货币 苹果发布的 CryptoKit 和密码学有关,但与密码货币

原标题:苹果发布的 CryptoKit 和密码学有关,但与密码货币无关 苹果在刚刚举行

科技说2019-06-06

卡巴斯基:黑客入侵华硕系统服务器 软件更新被 卡巴斯基:黑客入侵华硕系统服务器 软件更新被

原标题:卡巴斯基:黑客入侵华硕系统服务器 软件更新被用于传播恶意软件 平

科技说2019-03-26

Facebook回应员工可查看用户密码 内部系统漏洞已 Facebook回应员工可查看用户密码 内部系统漏洞已

原标题:Facebook回应员工可查看用户密码 内部系统漏洞已修复 凤凰网科技讯

科技说2019-03-22