三星 SmartThings 等应用程序源代码和密钥遭泄露

三星工程师使用的开发实验室正在泄露高度敏感的源代码、凭证和几个内部项目的密钥——包括 SmartThings 平台。BXw每天发布大量与生活相关的资讯平台

三星旗下 Vandev Lab 上托管的 GitLab 实例中留下了数十个内部编码项目。该实例被三星员工用来分享和贡献各种三星应用程序、服务和项目代码,由于项目被设置为 “公开” 且没有受到密码保护,因此任何人都可以查看每个项目,访问并下载源代码。BXw每天发布大量与生活相关的资讯平台

总部位于迪拜的网络安全公司 SpiderSilk 的安全研究员 Mossab Hussein 发现了这些泄露的文件,他表示,某个项目包含的证书允许访问正在使用的整个 AWS 账户,包括 100 多个 S3 存储单元,其中保存了日志和分析数据。BXw每天发布大量与生活相关的资讯平台

他指出,许多文件夹包含三星 SmartThings 和 Bixby 服务的日志和分析数据,还包括以明文形式存储的几个员工的私有 GitLab 令牌,这使他能够从 42 个公共项目,以及许多私人项目中获得额外访问权限。BXw每天发布大量与生活相关的资讯平台

BXw每天发布大量与生活相关的资讯平台

公开的 AWS 凭证的屏幕截图BXw每天发布大量与生活相关的资讯平台

三星回应称,其中一些文件是用于测试的,但 Hussein 对此提出质疑,他表示,在 GitLab 代码库中发现的源代码与 4 月 10 日在 Google Play 上发布的 Android 应用包含的代码相同。这款应用随后有过升级,到目前为止安装量已超过 1 亿次。BXw每天发布大量与生活相关的资讯平台

Hussein 提供了多张屏幕截图和视频作为证据。泄露的 GitLab 实例中还包括三星 SmartThings 的 iOS 和 Android 应用的私有证书。BXw每天发布大量与生活相关的资讯平台

通过泄露的私钥和令牌,Hussein 记录了大量访问请求,他说,如果被恶意者获得,结果可能是 “灾难性的”。BXw每天发布大量与生活相关的资讯平台

via TechCrunchBXw每天发布大量与生活相关的资讯平台

也许你还喜欢

ups不间断电源原理分析

当前在电源市场上,所销售的电源类型较多,不同类型的电源,相应的功能与作用有所不同。在超

空间背景音乐怎么添加图文教程分享

怎样免费添加QQ空间背景音乐其实步骤也不多,很简单,主要有以下几个步骤,详情如下

万能转换器破解版怎么用?具体操作方

万能格式转换器是一款功能强大的格式转换软件,音频、视频、图片、光驱设备都可以通过万

rmvb转mp4格式转换器图文教程

在我们日常娱乐和日常工作中,现在网络上一些高清的视频一般都是rmvb格式的,而一些播放设

支付宝网络系统异常怎么解决

支付宝支付出现网络系统异常是因为IE浏览器设置Internet选项不恰当而导致的,去重新设置

win10蓝牙驱动破解版安装图文教程

win10蓝牙驱动怎么安装?请看下面具体操作方法。

微孔抛光镜面加工计数详解

一般来说,对于小孔微孔进行抛光,传统的加工方法可能会导致孔洞磨损,或者加工效果不理想。

短视频内容管理助手有哪些?怎么好用

随着短视频的普及,越来越多的人开始将大量的时间和精力投入到短视频的制作和分享中。因

模具设计学习知识分享

今天,我想谈谈我在模具设计CAD方面的一些心得体会。作为一个从事这个行业多年的工程师,

seo优化排名软件详细介绍

1. SEMrush SEMrush,一款广受好评的SEO神器,被誉为业内最佳的SEO分析工具。功能包括全