每日安全資訊:三星多個專案程式碼洩露,包括 SmartThings 原始碼和金鑰
美國科技媒體報導稱,一名資訊保安研究員近期發現,三星工程師使用的一個開發平臺洩露了多個內部專案,包括三星 SmartThings 敏感的原始碼、證書和金鑰。三星數十個自主編碼專案出現在旗下 Vandev Lab 的 GitLab 例項中。該例項被三星員工用於分享並貢獻各種應用、服務和專案的程式碼。由於這些專案被設定為“公開”,同時沒有受到密碼的保護,因此任何人都可以檢視專案,獲取並下載原始碼。
三星回應稱,其中一些檔案是用於測試的,但研究員對此提出質疑。他表示,在 GitLab 程式碼倉庫中發現的原始碼與 4 月 10 日 在 Google Play 上釋出的 Android 應用包含的程式碼相同。這款應用隨後又有過升級,到目前為止的安裝量已經超過 1 億多次。
研究員說:“我獲得了一名使用者的私有令牌,該使用者可以完全訪問 GitLab 上的所有 135 個專案。”因此,他可以使用該員工的帳號去修改程式碼。
研究員還提供了多張螢幕截圖和影片作為證據。洩露的 GitLab 例項中還包括三星 SmartThings 的 iOS 和 Android 應用的私有證書。
來源:新浪科技
更多資訊
“手機牆”4個月“刷單”騙走1200餘萬元 - “流量造假”亂象何時休?
用 2000 部手機排成幾面“手機牆”,每部手機同時操作自動下載 App、“刷”高註冊量後騙取客戶推廣費……記者日前從北京市公安局海淀分局獲悉,按照公安部“淨網 2019”專項行動部署,北京警方在廣東警方的配合下打掉一個利用計算機軟體控制大量手機虛擬下載安裝App產品騙取推廣費的犯罪團伙,App刷量問題再度引發關注。
來源: 新華社
詳情: http://t.cn/EoEvZ2K
調查顯示美國人對網路安全過於自信
一項來自 webroot 的新研究調查了 1 萬名美國人(每個州 200 人)的網路安全習慣,發現 88% 的人認為他們採取了正確的措施來保護自己免受網路攻擊。然而,只有 10% 的受訪者在網路安全測試中得分達到 90% 或更高,平均只有 60%。
來源: cnBeta.COM
詳情: http://t.cn/EoEvLRj
曾被駭客攻入 亞馬遜大量商戶賬戶面臨危險
最新檔案顯示,去年 11 月亞馬遜要求英國某法院批准搜查巴克萊銀行和萬事達卡旗下 Prepa Technologies 的相關賬戶資訊。亞馬遜相信,自己正受到大規模欺詐攻擊,身份不明的駭客去年六個月從英國亞馬遜賣家賬戶竊取資金。
來源: 華爾街見聞
詳情: http://t.cn/EoEvfrx
(資訊來源於網路,安華金和蒐集整理)
相關文章
- 三星多個專案程式碼洩露 包括SmartThings原始碼和金鑰原始碼
- 資訊洩露之web原始碼洩露Web原始碼
- 訊息稱黑客洩露英偉達 75GB 機密檔案,包括 DLSS 原始碼!黑客原始碼
- ctf常見原始碼洩露原始碼
- 隱藏Android簽名檔案和金鑰資訊Android
- 每日安全資訊:搜 Wi-Fi 熱點 Android 應用資料洩露Android
- 豐田部分原始碼被公開,近30萬客戶資訊洩露原始碼
- 程式碼庫售價5萬美元,加拿大電信巨頭Telus員工資訊及原始碼遭洩露原始碼
- 企業如何有效防止原始碼洩露及篡改?原始碼
- Java IO Stream控制程式碼洩露分析Java
- 要求GitHub提供洩露者資訊,Twitter證實其原始碼被公佈在GitHub上Github原始碼
- 每日安全資訊:Linksys 路由器可能洩露與之相連的任何裝置的大量資訊路由器
- 警惕!移動支付最常見安全問題是個人資訊洩露
- ThreadLocal原始碼解讀和記憶體洩露分析thread原始碼記憶體洩露
- AWS 安全資訊洩露-----21天燒了27萬
- android 一套程式碼多用 以及 多套程式碼用於一個專案Android
- 遊戲陪玩系統,生成證書和金鑰庫的程式碼分析遊戲
- 記一次奇怪的檔案控制程式碼洩露問題
- 快訊 | 數以萬計 Django 應用程式因配置錯誤洩露密碼等敏感資訊Django密碼
- 原始碼防洩密場景中程式碼伺服器安全價值分析原始碼伺服器
- 三星證實遭到網路攻擊,部分客戶資訊洩露
- 34套Java專案教程+原始碼包含Java swing專案 Java web專案 Java控制檯專案(視訊教程+原始碼)Java原始碼Web
- Emlog漏洞————敏感資訊洩露
- 漏洞利用之資訊洩露
- 涉密資訊的洩露方式
- ThreadLocal原始碼解析,記憶體洩露以及傳遞性thread原始碼記憶體洩露
- Snyk:開原始碼存在安全隱患 一個專案平均有49個漏洞原始碼
- 日本王子酒店等住宿設施的32萬份個人資訊遭洩露 包括信用卡號
- 原始碼防洩密的底層安全基石原始碼
- 防範重要資料和公民資訊洩露之資料庫安全資料庫
- 《整潔程式碼cleancode》的javascript原始碼實現專案JavaScript原始碼
- 網站安全之使用者資訊洩露漏洞案例分享網站
- DNS域傳送資訊洩露DNS
- RSA密碼系統的特定金鑰洩露攻擊與Coppersmith方法的應用密碼MIT
- 安全研究人員發現中國網貸App漏洞洩露大量個人資訊APP
- 擔心個人資訊被洩露?App違法違規收集使用個人資訊專項治理來了!APP
- 資訊洩露事件頻發,拷問AI時代的資料安全事件AI
- 資訊洩露事件頻發,下一個會是誰?事件