主题 : 傻瓜级失误!Uber公开存放数据库访问密匙
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605069
威望: 530061 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62790(时)
注册时间: 2008-12-25
最后登录: 2024-05-29

0 傻瓜级失误!Uber公开存放数据库访问密匙

 着名打车公司Uber于去年9月发现Uber的一处数据库出现数据泄露,而这一事故发生于去年5月。经过调查发现,Uber解锁数据库的安全密钥被存储在GitHub的一个可以公开访问的页面,外媒称这是“In洀愀樀漀爀最漀漀昀”(超级傻瓜)的失误。

  当然,这不是最最最最傻瓜的,数据库在去年5月份就被盗取,直到9月份才被Uber发现,今年2月才对外公布;外媒称这是不能忍受的超级失误。
  不过,这种因为低级失误,将密匙,敏感信息上传到GitHub公开页面的事件,也不是Uber才有。比如你可以在GitHub上使用关键字:“extension:keyBEGIN刀匀A倀刀IVATEKEY”搜索,你会发现有很多人将私有密匙上传到了GitHub公开页面上(如下图所示),虽然大多数无内容,不过还是有很多具有内容的密匙。搜索结果高达5W多条。


  这种傻瓜低级失误,泄露密匙本来可以避免,当然前提还是自己要小心,毕竟网上已经有人专门撰写文章教人如何从GitHub寻找敏感信息。而且前段时间,还发生过有人不小心把自己的匀3APIKey放进GitHub,然后被盗用之后收到一张尀$2375萀账单。还是提醒大家,千万管好自己的敏感信息,不要随便把未经审查的东西上传到GitHub的页面,特别是公开页面。
级别: 四缕秋风
UID: 114863
精华: 0
发帖: 505
威望: 1982 点
无痕币: 1822 WHB
贡献值: 0 点
在线时间: 123(时)
注册时间: 2011-02-03
最后登录: 2024-04-13

傻瓜级失误
天之道,损有余而补不足,是故虚胜实,不足胜有余。
级别: 六行秋雁
UID: 55386
精华: 0
发帖: 1234
威望: 27728 点
无痕币: 18248 WHB
贡献值: 579 点
在线时间: 263(时)
注册时间: 2008-10-01
最后登录: 2015-10-17

马有失蹄。。。
天之道,损有余而补不足,是故虚胜实,不足胜有余。
Total 0.036909(s) query 4, Time now is:05-29 06:33, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛