วันพฤหัสบดีที่ 14 มกราคม พ.ศ. 2564

ซอร์สโค้ดของ Nissan รั่วออกสู่โลกออนไลน์หลังจากคอนฟิก Git Repo ผิดพลาด

Image: Daniel Demers

Tillie Kottmann วิศวกรซอฟต์แวร์จากสวิสกล่าวว่าการกำหนดค่าเซิร์ฟเวอร์ Bitbucket Git ของ Nissan อเมริกาเหนือมีความผิดพลาด ทำให้เกิดการรั่วไหลของซอร์สโค้ดสำหรับแอปพลิเคชันมือถือ และเครื่องมือภายในของบริษัทออกไปทางออนไลน์ Kottmann บอกว่าที่จัดเก็บข้อมูล (repository) ถูกปล่อยไว้บนอินเทอร์เน็ตโดยใช้ค่าปริยายของชื่อผู้ใช้และรหัสผ่านคือ admin/admin นิสสันได้เอามันออกจากออนไลน์หลังจากที่ซอร์สโค้ดได้ถูกเผยแพร่ออกไปในรูปแบบของลิงก์ของ torrent ที่แชร์ผ่าน Telegram และฟอรัมของแฮกเกอร์ โฆษกของ Nissan บอกว่า  "เราตระหนักถึงการอ้างเกี่ยวกับการรายงานการเปิดเผยข้อมูลที่เป็นความลับและซอร์สโค้ดของ Nissan อย่างไม่เหมาะสม เราให้ความสำคัญกับประเด็นนี้อย่างจริงจังและกำลังดำเนินการสืบสวนอยู่"

อ่านข่าวเต็มได้ที่: ZDNet

ไม่มีความคิดเห็น:

แสดงความคิดเห็น