三星多個項目代碼洩露 包括SmartThings原始碼和密鑰

2021-01-07 TechWeb

 

據美國科技媒體TechCrunch報導,一名信息安全研究員近期發現,三星工程師使用的一個開發平臺洩露了多個內部項目,包括三星SmartThings敏感的原始碼、證書和密鑰。

三星數十個自主編碼項目出現在旗下Vandev Lab的GitLab實例中。該實例被三星員工用於分享並貢獻各種應用、服務和項目的代碼。由於這些項目被設置為「公開」,同時沒有受到密碼的保護,因此任何人都可以查看項目,獲取並下載原始碼。

杜拜信息安全公司SpiderSilk的安全研究員莫撒布·胡賽因(Mossab Hussein)發現了這些洩露的文件。他表示,某個項目包含的證書允許訪問正在使用的整個AWS帳號,包括100多個S3存儲單元,其中保存了日誌和分析數據。

部分洩露代碼截圖

他指出,許多文件夾包含三星SmartThings和Bixby服務的日誌和分析數據,以及幾名員工以明文保存的私有GitLab令牌。這使得他可以額外獲得42個公開項目,以及多個私有項目的訪問權限。

三星回應稱,其中一些文件是用於測試的,但胡賽因對此提出質疑。他表示,在GitLab代碼倉庫中發現的原始碼與4月10日在Google Play上發布的Android應用包含的代碼相同。這款應用隨後又有過升級,到目前為止的安裝量已經超過1億多次。

胡賽因說:「我獲得了一名用戶的私有令牌,該用戶可以完全訪問GitLab上的所有135個項目。」因此,他可以使用該員工的帳號去修改代碼。

胡賽因還提供了多張屏幕截圖和視頻作為證據。洩露的GitLab實例中還包括三星SmartThings的iOS和Android應用的私有證書。

相關焦點

  • 三星多個項目代碼洩露:包括 SmartThings 原始碼和密鑰
    北京時間5月9日早間消息,據美國科技媒體TechCrunch報導,一名信息安全研究員近期發現,三星工程師使用的一個開發平臺洩露了多個內部項目,包括三星SmartThings敏感的原始碼、證書和密鑰。三星數十個自主編碼項目出現在旗下Vandev Lab的GitLab實例中。
  • 三星洩露SmartThings應用程式原始碼
    5月10日消息,據外媒報導,來自杜拜網絡安全公司Spider Silk的安全研究人員Mossab Hussein發現,三星開發實驗室正在洩露高度敏感原始碼,憑證以及幾個包括SmartThings在內的內部項目密鑰。該公司在其所擁有域名的Vandev Lab所託管的GitLab實例上留下了數十個內部編碼項目。
  • 三星多個內部項目敏感原始碼洩露,或影響一億用戶
    這不,趁著老哥點兒背,黑客也給來了個回首~掏:據Techcrunch報導,SpiderSilk發現三星SmartThings等應用程式的敏感原始碼和密鑰遭到洩露,儲存的AWS帳戶、日誌、分析數據等被公開。神補刀......
  • UEFI BIOS原始碼、籤名密鑰洩露
    位於臺灣的一個FTP伺服器近日被意外公開訪問,之上保存的AMI Aptio UEFI BIOS原始碼被洩露了出來,其中甚至包括AMI專用的UEFI BIOS籤名測試密鑰。該伺服器本來應該是高度機密的,但因為安保措施不到位而被外人進入。據推測,這臺伺服器應該是主板廠商捷波(Jetway)的。
  • 三星多個項目代碼洩露;依圖科技推出雲端AI晶片;阿里健康癲癇腦電...
    1.工信部:指導支持地方培育超高清視頻產業創新集群和應用基地2小時工信部部長苗圩在2019世界超高清視頻(4K/8K)產業發展大會上指出,下一步將加大政策協調,指導支持地方培育超高清視頻產業創新集群和應用基地,聚焦產業鏈薄弱環節,建設產業協同中心和製造業創新中心。
  • 微軟Windows XP 原始碼遭洩露!
    近日,已退役多年的 Windows XP 系統,再次重回大眾視野,而這一次,卻是因為其原始碼洩露事件。同時據外媒報導,除了 Windows XP,Windows Server 2003 的原始碼也已被洩漏。目前該貼已被存檔,用戶只能查看,無法回復。Windows XP 原始碼洩露!
  • 微軟 Windows XP 原始碼遭洩露
    Xbox 相關以及 Windows NT 3.5 原始碼洩露。但是,這次卻是 Windows XP 的原始碼首次被公開,同時,有消息稱,該份洩漏的文件代碼實則已秘密共享多年。目前這兩個作業系統的原始碼的 Torrent 文件已經被公布在各個文件共享網站上。
  • WordPress伺服器遭入侵 VIP客戶原始碼洩露
    WordPress周三透露,有黑客侵入了部分WordPress.com伺服器,導致其VIP客戶原始碼外洩。WordPress.com因此警告所有VIP客戶修改所有密碼和API密鑰。
  • CS神器原始碼洩露
    Cobalt Strike已經不再使用MSF而是作為單獨的平臺使用,它分為客戶端與服務端,服務端是一個,客戶端可以有多個,可被團隊進行分布式協團操作。Cobalt Strike集成了埠轉發、掃描多模式埠Listener、Windows exe程序生成、Windows dll動態連結庫生成、java程序生成、office宏代碼生成,包括站點克隆獲取瀏覽器的相關信息等。
  • 任天堂大量機密資料洩露 包括完整原始碼、設計文檔等
    此前任天堂被遺棄項目《寶可夢:粉》等遊戲的原始設計資料洩露後,更多任天堂洩露資料開始陸續流傳到網上。其中還包括完整原始碼、設計文檔等近乎一切用於構建Wii主機的資料。Resetera網友Atheerios整理了一些4Chan、YouTube上討論到的洩露內容概要,此外也包括一些過去幾周洩露的資料。除了SDK、作業系統的原始碼外,此次洩露中據稱還包括了每個系統組件的Block diagram/datasheet以及Verilog文件(Verilog是一種硬體描述語言,可以用來表示邏輯電路電路圖,藉此可以獲悉Wii的構造細節)。
  • 日產公司原始碼洩露|日產北美公司|伺服器|kottmann|日產公司|源...
    一位日產汽車發言人在回復媒體詢問的電子郵件中表示:「我們知道有關對日產汽車機密信息和原始碼洩露的報導,我們認真對待此事件,並正在進行調查。」值得注意的是,這不是瑞士研究人員Kottmann第一次發現汽車廠商Git伺服器數據洩露。2020年5月,Kottmann曾發現類似配置錯誤的GitLab伺服器洩露了各種梅賽德斯奔馳應用程式和工具原始碼。
  • WinXP原始碼徹底洩露:被瘋狂下載!微軟回應
    在之前,有外媒報導稱,Windows XP和Windows Server 2003的原始碼在網上洩露,其已經被多多次下載,洩露的相當徹底,而微軟也終於回應此事。對微軟而言,Windows XP和Windows Server 2003具有歷史意義的作業系統,其原始碼的Torrent文件已經被公布在各個文件共享網站上,這件事影響非常的大,對此官方回應,正在積極調查此事。目前,這些洩露的內容已經被證實是真實的。
  • Windows XP和WindowsServer2003原始碼洩漏,影響大嗎?
    這兩個作業系統的原始碼的Torrent文件本周已經在多個文件共享網站上發布。這是Windows XP的原始碼第一次公開洩露,不過洩露的文件聲稱這些代碼已經被私下共享了很多年。已有外媒證實這些材料合法。雖然這是Windows XP原始碼首次公開出現,但微軟確實運行了一個特殊的政府安全計劃(GSP),允許政府和組織控制對原始碼和其他技術內容的訪問。這次Windows XP的原始碼洩露事件,其實並不是微軟作業系統原始碼第一次出現在網上。
  • Windows XP、Server 2003原始碼洩露:微軟終於回應
    在之前,有外媒報導稱,Windows XP和Windows Server 2003的原始碼在網上洩露,其已經被多多次下載,洩露的相當徹底,而微軟也終於回應此事。對微軟而言,Windows XP和Windows Server 2003具有歷史意義的作業系統,其原始碼的Torrent文件已經被公布在各個文件共享網站上,這件事影響非常的大,對此官方回應,正在積極調查此事。目前,這些洩露的內容已經被證實是真實的。
  • GitHub數百原始碼被洩露 Mozilla禁止含混淆代碼的Firefox組件
    本周安全資訊9 May 2019GitHub遭黑客攻擊洩露數百原始碼,微軟未能倖免;Mozilla禁止包含混淆代碼的Firefox組件上架;Binance遭黑客攻擊,損失價值4070萬美元比特幣……一、信息洩露1.美國在線輔導平臺Wyzant發生數據洩露事件,200萬用戶受影響
  • 懷疑windowsxp原始碼洩露,中國可能獲得原始碼
    1、能否得到原始碼,或許能加快國內研究的進度?中國作業系統一直是一個短板,儘管在linux的基礎上開發了「銀河麒麟」和「統信」兩種作業系統。然而linux的核心系統對伺服器不是很友好,而是對桌面計算機友好。
  • Windows XP和WindowsServer2003原始碼洩漏,影響大嗎?
    多家外媒報導,微軟的Windows XP和WindowsServer2003的原始碼已經在網上洩露。這兩個作業系統的原始碼的Torrent文件本周已經在多個文件共享網站上發布。雖然這是Windows XP原始碼首次公開出現,但微軟確實運行了一個特殊的政府安全計劃(GSP),允許政府和組織控制對原始碼和其他技術內容的訪問。這次Windows XP的原始碼洩露事件,其實並不是微軟作業系統原始碼第一次出現在網上。
  • 不明人士冒充CEO洩露GitHub機密原始碼
    原因是其原始碼被全部洩露! 從開發者Resynth 發表的一篇博客中了解到,在一個向 GitHub 官方 DMCA 倉庫提交的可疑 Commit 中,一名不明身份人員利用 GitHub 應用程式中的bug 假冒GitHub CEO 奈特·弗裡德曼 (Nat Friedman)上傳了機密原始碼。
  • 不明人士冒充CEO洩露其機密原始碼
    原因是其原始碼被全部洩露!從開發者Resynth 發表的一篇博客中了解到,在一個向 GitHub 官方 DMCA 倉庫提交的可疑 Commit 中,一名不明身份人員利用 GitHub 應用程式中的bug 假冒GitHub CEO 奈特·弗裡德曼 (Nat Friedman)上傳了機密原始碼。
  • 初代Xbox主機和Windows NT 3.5的原始碼被洩露
    據The Verge報導,初代Xbox主機的完整原始碼和Windows NT 3.5的代碼在本月早些時候被洩露在網絡上。Xbox原始碼包括主機作業系統的核心程序(Windows 2000的定製版),開發機、模擬器、環境搭建、文檔等。