D1-kifpool

افشای کدهای منبع، گذرواژه‌ها و اطلاعات کارکنان و پروژه‌های سامسونگ

جمعه 20 اردیبهشت 1398 - 10:30
مطالعه 2 دقیقه
یک محقق مستقل متوجه شده است، تعدادی از فایل‌های محرمانه‌ی سامسونگ برای عموم، قابل دسترسی بوده‌ است.
تبلیغات
D4-mcid4

سامسونگ از ا فشایتعدادی کد منبع حساس، اعتبارنامه و کلید امنیتی مربوط‌به چند پروژه داخلی خبر داده است. به گزارش TechCrunch، موصعب حسین (Mossab Hussein)، محقق امنیتی مستقل، چندین فایل که توسط مهندسین سامسونگ استفاده شده و در دامنه‌ی متعلق به شرکت قرار داده شده بود را در گیت‌لب (GitLab) کشف کرده است. این پروژه‌ها در حالت «عمومی» تنظیم شده و رمز عبور نداشته‌اند.

فایل‌های افشا شده، شامل کد منبع پروژه‌های پلتفرم SmartThings و سرویس‌های بیکسبی (Bixby) سامسونگ هستند. این فایل‌ها همچنین حاوی اعتبارنامه‌های دسترسی به حساب سرویس وب آمازون (Amazon Web Service) و رمزهای عبور گیت‌لب چندین کارمند هستند که دسترسی بیشتری را ممکن می‌کنند.

سخنگوی Samsung در گفت‌وگو با تک‌کرانچ از «تغییر سریع» تمام رمز‌ها و اعتبار‌نامه‌هایی که این پلتفرم به‌طور آزمایشی استفاده می‌کرده، خبر داده است؛ اما حسین ادعا می‌کند که او 10 آوریل این باگ را به سامسونگ خبر داده، در حالی‌که این شرکت کره‌ای رمز‌های گیت‌لب را 30 آوریل تغییر داده است. او در مصاحبه با TechCrunch می‌گوید: «تهدید واقعی، این احتمال است که شخصی به این سطح از دسترسی به کدهای منبع نرم‌افزار دست پیدا کرده و کدهای مخربی بدون آن‌که سامسونگ متوجه شود، به آن افزوده باشد.»

طبق اطلاع سامسونگ، فایل‌های افشا شده، دستکاری نشده‌ است؛ اما برای هر شرکتی، آن هم در این سطح، رخنه‌ی امنیتی این‌چنینی می‌تواند فاجعه‌بار باشد و برای جلوگیری از تکرار این موضوع باید چاره‌جویی شود.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
منوی باتری شیائومی ۱۴ پرو
چه کار کنیم گوشی شیائومی کمتر شارژ مصرف کند؟

گوشی‌های شیائومی تنظیمات مختلفی برای بهبود مصرف باتری دارند که با تغییر آن‌ها می‌توان شارژدهی را افزایش داد.

97
حدود 20 ساعت قبل
بلوبانک
بلوبانک: نگران بازپرداخت وام‌های خود نباشید

بلوبانک اعلام کرد همه جریمه‌های دیرکرد بازپرداخت وام‌های بلو تا پایان تیرماه بخشیده می‌شود.

21
2 روز قبل
هکر هودی‌ به تن درحال استفاده از لپ‌تاپ
اعلام آماده‌باش سایبری در ایران؛ افتا نسبت به حملات هدفمند هشدار داد

در پی تشدید تنش‌های میدانی و افزایش احتمال حملات سایبری، مرکز افتای ریاست‌جمهوری کشور را تا پایان خرداد در وضعیت آماده‌باش امنیتی قرار داد.

29
2 روز قبل
وزارت ارتباطات و فناوری اطلاعات
اطلاعیه‌ وزارت ارتباطات درباره قطع شدن اینترنت بین‌الملل؛ محدودیت موقت است

وزارت ارتباطات در پی قطع شدن دسترسی کاربران به شبکه اینترنت اعلام کرد محدودیت‌های ایجاد شده موقت است.

2
حدود 14 ساعت قبل
جلوگیری از انتشار اخبار بد به کودکان
محافظت از کودکان دربرابر خطرات فضای مجازی؛ معرفی بهترین ابزارهای نظارتی

مدیریت دسترسی کودکان به برنامه‌ها و فضای مجازی از وظایف مهم والدین است. در ادامه چند برنامه‌ی کاربردی را برای این کار معرفی می‌کنیم.

20
2 روز قبل
پنل پشت و جلو گوشی فوجیتسو آلفا F-51F
گوشی ژاپنی F-51F رونمایی شد؛ انتخابی متفاوت و ارزشمند با نمایشگر چشم‌نواز

برند ژاپنی فوجیتسو از گوشی میان‌رده‌ای با تراشه‌ی قدرتمند و طراحی چشم‌نواز پرده برداشت.

16
1 روز قبل
آیفون 11 پرو مکس / iPhone 11 Pro Max با شارژر
چه کار کنیم گوشی آیفون کمتر شارژ مصرف کند؟

ترفندهای ساده‌ای وجود دارد که با انجام آن‌ها می‌توان شارژدهی گوشی آیفون را افزایش داد و در نهایت باعث افزایش درصد سلامت باتری ایفون شد.

6
حدود 22 ساعت قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات