華碩作為知名電腦品牌,相信大家都知道,根據(jù)美國科技媒體TechCrunch報道,在GitHub上華碩內網(wǎng)密碼泄露,這到底怎么回事?為何知名品牌華碩內網(wǎng)密碼會被人泄露?
原來在之前就有一名信息安全研究院在兩月之前就向華碩公司發(fā)出了警告,說明有華碩員工在GitHub代碼庫中錯誤地發(fā)布了密碼,這些密碼會導致可以用來訪問公司企業(yè)內網(wǎng)??梢酝ㄟ^這個密碼,研究員可以訪問內部開發(fā)者和工程師使用的電子郵件帳號,從而與計算機的使用者分享夜間構建的應用、驅動和工具。
然而這位來自華碩的員工,將自己的郵件賬號和密碼公開了已經(jīng)有一年左右,安全員表示,這是個每天發(fā)布自動構建版本的郵箱。”郵箱中的郵件包含存儲驅動和文件的具體內網(wǎng)路徑,研究員也分享了多張截圖以證實他的發(fā)現(xiàn)。
直至現(xiàn)在,包含密碼的代碼庫已經(jīng)被清理和下線處理,華碩發(fā)言人表示:這事情無法證實,不過郵件說法是正確的,華碩會對系統(tǒng)進行進一步的安全檢查,消除未知的風險,以保證數(shù)據(jù)不會被泄露。