×

页面升级中敬请期待

> 首页 > 关于优炫 > 公司动态 > 公司新闻 >

公司新闻

Company News

黑客公布Snapchat源代码 其安全性或被影响

2018-08-14 06:18:51

2018-08-14 06:18:51

引言
据外电报道,一位匿名用户在编码分享网站 GitHub 公布了 Snapchat 的源代码。Snapchat 的母公司 Snap Inc 其后利用《数字千年版权法》(Digital Millennium Copyright Act,DMCA) 提出投诉。源代码现在已从 GitHub 被移除,公布者身份仍未明。由于代码可能已落入黑客手中,事件或影响 Snapchat 的安全性。

据《每日邮报》报道,Snapchat 的源代码被一位匿名用户“i5xx” 公布在 Microsoft 旗下的代码分享网站 GitHub。GitHub 是一个让程式开发商分享程式代码的平台,通常用于开源 (Open Source) Apps 或共同开发项目。

《每日邮报》指出事件怀疑属一位自称来自巴基斯坦的黑客所为,泄密者的帐户在事件发生前后都没有发布其他资料,有人怀疑帐户是专为发布 Snapchat 源代码而设。此次泄密事件对 Snap 公司造成不小的冲击和安全隐患。

尽管该资源已经被 Snap 公司依据《数字千年版权法》(DMCA)提出的版权撤除请求而被 GitHub 移除,但事件还是引起了很大的反响。

GitHub 发布了来自 Snap Inc. 的 DMCA 版权撤除请求。需要指出的是,Snap Inc. 在 DMCA 请求中使用的语气(多段纯大写字母组成的句子),传达出了一种切实的恐慌感(甚至措辞来不及做得更加严谨)。显然,这从侧面反映了此前上传的资源库内容的重要性。

至于发布者“i5xx”的身份,其账号信息关联的是“Khaled Alshehri”,但很可能是个假名。外媒 TNW 指出,其姓氏在巴基斯坦并不常见。

此外,账号简介链接到了一个位于沙特的在线服务,其提供从安全扫描、iCloud 删除,到软件开发和 iTunes 礼品卡销售在内的各种技术服务。

然而有知情者指出,本次泄露并非出于恶意,只是某位研究人员无法将他的某些发现传达给该公司。在 GitHub 根据 DMCA 请求撤除之后,他还威胁再次上传源代码,直到该公司正式作出回应。
内容来源:
TNW
https://thenextweb.com/security/2018/08/07/hacker-swipes-snapchats-source-code-publishes-it-on-github/
编译来源:
cnbeta
https://www.cnbeta.com/articles/tech/755123.htm
wosku
http://www.wosku.com/yl/cj/2018-08-09/488380.html

源代码是程序设计的重心,一般情况下被视为企业机密,不会公诸于世。泄密可能让其他竞争对手知悉 Snapchat 的程式运作方式与将会推出的新功能,也可能被国际犯罪分子、黑客利用。优炫软件提醒广大企业用户,对于企业核心数据的安全状况应保持时刻关注,不应在数据泄露后才意识到保护数据的重要性,而是应该提前部署相关防护工作,防止核心数据泄露。