Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

三星多個項目代碼洩露包括SmartThings源代碼和密鑰

三星多個項目代碼洩露包括SmartThings源代碼和密鑰

2019-05-09 Comments 0 Comment

美國科技媒體報導稱,一名信息安全研究員近期發現,三星工程師使用的一個開發平台洩露了多個內部項目,包括三星SmartThings敏感的源代碼、證書和密鑰。三星數十個自主編碼項目出現在旗下Vandev Lab的GitLab實例中。該實例被三星員工用於分享並貢獻各種應用、服務和項目的代碼。由於這些項目被設置為“公開”,同時沒有受到密碼的保護,因此任何人都可以查看項目,獲取並下載源代碼。

迪拜信息安全公司SpiderSilk的安全研究員莫撒佈·胡賽因(Mossab Hussein)發現了這些洩露的文件。他表示,某個項目包含的證書允許訪問正在使用的整個AWS帳號,包括100多個S3存儲單元,其中保存了日誌和分析數據。

部分洩露代碼截圖

他指出,許多文件夾包含三星SmartThings和Bixby服務的日誌和分析數據,以及幾名員工以明文保存的私有GitLab令牌。這使得他可以額外獲得42個公開項目,以及多個私有項目的訪問權限。

三星回應稱,其中一些文件是用於測試的,但胡賽因對此提出質疑。他表示,在GitLab代碼倉庫中發現的源代碼與4月10日在Google Play上發布的Android應用包含的代碼相同。這款應用隨後又有過升級,到目前為止的安裝量已經超過1億多次。

胡賽因說:“我獲得了一名用戶的私有令牌,該用戶可以完全訪問GitLab上的所有135個項目。”因此,他可以使用該員工的帳號去修改代碼。

胡賽因還提供了多張屏幕截圖和視頻作為證據。洩露的GitLab實例中還包括三星SmartThings的iOS和Android應用的私有證書。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
微軟計劃改進Windows 10文件資源管理器的搜索體驗
NEXT
Xbox將送出《權遊》龍媽、夜王主題Xbox One S

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2019 年 5 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 丹麥正考慮逐步放棄Windows和Office 轉而使用Linux 2025-06-13
  • TVB宣布聯合騰訊翻拍金庸《笑傲江湖》 2025-06-13
  • 甲骨文創辦人艾里森躍居全球第二大富豪超過貝佐斯和祖克柏 2025-06-13
  • Meta斥資143億美元控股Scale AI 重金延攬28歲創辦人掌舵AI超級計劃 2025-06-13
  • 水陸兩棲大飛機AG600「鯡龍」完成高高原測試飛行 2025-06-13
  • 《劍星》拍照模式宣傳影片當攝影師為伊芙拍美照 2025-06-13
  • 印度航空一班航班在收到炸彈威脅後在泰國普吉島緊急迫降 2025-06-13
  • 美國空軍新型隱形核子巡航飛彈AGM-181A亮相 2025-06-13
  • 富士康向美國發送了97%的印度造iPhone 2025-06-13
  • 一項新研究挑戰了長期以來全球災難後生存的假設 2025-06-13

熱門文章與頁面︰

  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 x64
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • Windows 11 24H2 六月例行累積更新出現相容性問題微軟撤回更新
  • "91大神"偷拍百名女性獲刑:曾任外企高管年薪百萬
  • Windows Update出現BUG:循環安裝驅動程序
  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 破解版
  • 聯發科史上最強SoC天璣9500跑分曝光單核成績逼近4000大關
  • 一項新研究挑戰了長期以來全球災難後生存的假設
  • Meta斥資143億美元控股Scale AI 重金延攬28歲創辦人掌舵AI超級計劃
  • PDF編輯/閱讀器PDF-XChange Editor Plus v8.0.341.0

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.