黑客聲稱從微軟GitHub私人數據庫當中盜取500GB數據
一名黑客聲稱從微軟GitHub賬戶上存儲的私人倉庫中竊取了超過500GB的數據。擁有GitHub的微軟公司尚未就該漏洞事件公開發表評論,這似乎並沒有影響到該公司任何主要軟件產品。
這名名為”Shiny Hunters “的黑客通過聯繫新聞網站BleepingComputer披露了這一竊取事件。該行為人稱自己擁有從微軟的私人GitHub倉庫中下載的超過500GB的文件,並稱原本打算在網上出售這些源代碼。相反,他們現在計劃將其免費發布。
Shiny Hunter提供了一個目錄列表,其中包含了每個被盜文件的名稱、大小和時間戳。這些資源庫似乎都不涉及微軟的主要產品,如Windows、Office和Xbox等。相反,它們大多是代碼樣本、測試項目、電子書和其他通用項目。
事實上,整個漏洞的真實性一直存在爭議。微軟員工Sam Smith在推特上表示,該公司只將GitHub用於最終成為開源和公開的項目。他最初寫道,微軟的規則要求所有的GitHub倉庫必須在創建後30天內公開,不過這條推文後來已經被刪除。
不管真假,目前普遍的共識是,這次違規事件並沒有對微軟有什麼影響。如果是真的,最迫切的關注點將是黑客當初是如何獲得訪問權限的。其他安全研究人員注意到,GitHub倉庫中往往包含有開發者錯誤添加的私有API密鑰和密碼,如果被發現並使用,可能會進一步暴露微軟的信息。