• Главная
  • Новости
  • Статьи
  • Обзоры
  • Железо
  • Видео
  • Mobile
  • Консоли
  • MMORPG
  • Рецензии
  • Права
  • Контакты
  • Карта сайта
  • Гайды
  • Права
  • Контакты
  • Карта сайта
  • Гайды
Главная
Консоли

Инженеры ASUS месяцами держали открытыми внутренние пароли на GitHub»

Инженеры ASUS месяцами держали открытыми внутренние пароли на GitHub»

У команды по безопасности ASUS март явно не задался. Появились новые обвинения в серьёзных нарушениях безопасности со стороны сотрудников компании, на этот раз с участием GitHub. Новость поступила вслед за скандалом, связанным с распространением уязвимостей через официальные серверы Live Update.

Аналитик по безопасности из SchizoDuckie связался с Techcrunch, чтобы поделиться подробностями о ещё одной бреши в безопасности, обнаруженной им в брандмауэре ASUS. По его словам, компания ошибочно публиковала собственные пароли сотрудников в репозиториях на GitHub. В результате он получил доступ к внутренней электронной почте компании, где сотрудники обменивались ссылками на ранние сборки приложений, драйверов и инструментов.

Инженеры ASUS месяцами держали открытыми внутренние пароли на GitHub"

Аккаунт принадлежал инженеру, который, как сообщается, оставлял его открытым по крайней мере в течение года. SchizoDuckie также сообщил, что обнаружил внутренние пароли компании, опубликованные на GitHub в учётных записях двух других инженеров тайваньского производителя. Источник поделился с журналистами скриншотами, которые подтверждают его выводы, хотя сами изображения опубликованы не были.

Стоит отметить, что речь идёт о совершенно иной уязвимости по сравнению с предыдущей атакой, в которой хакеры получили доступ к серверам ASUS и модифицировали официальное ПО, встроив в него бэкдор (после чего ASUS добавила к нему сертификат подлинности и стала распространять по официальным каналам). Но в данном случае обнаружена ошибка безопасности, которая могла подвергнуть компанию риску аналогичных атак.


Инженеры ASUS месяцами держали открытыми внутренние пароли на GitHub"

«Компании не имеют ни малейшего понятия, что их программисты делают со своим кодом на GitHub», — сказал SchizoDuckie. ASUS заявила, что не может проверить заявления специалиста, но активно проверяет все системы, чтобы устранить известные угрозы со своих серверов и вспомогательного ПО, а также убедиться в отсутствии утечек данных.

Подобные проблемы безопасности не являются уникальными для ASUS — нередко даже весьма крупные компании попадают в сходные ситуации, связанные с небрежностью сотрудников. Всё это говорит о том, насколько сложна задача обеспечения безопасности в современной инфраструктуре и насколько просто происходят утечки данных.



Источник

Предыдущая запись Клинические психологи рассказали о пользе видеоигр на сеансах психотерапии
Следующая запись S.T.A.L.K.E.R. 2 снова подал признаки жизни"
SitesReady

SitesReady

Пока поймёшь, что «Жизнь — игра» — полжизни уже проиграно, пока выучишь правила игры — выигрывать уже некогда. Хомуций

Добавление новостей
Ноя 19th 8:45 ПП
Разное

Как выбрать телефон Xiaomi: подробное руководство

Ноя 10th 10:00 ДП
Разное

Выбор телефона Xiaomi полное руководство для покупателя

Ноя 5th 10:00 ДП
Разное

Где публиковать комиксы начинающему автору

Сен 15th 9:40 ПП
Обзоры

Ключ для активации игры: описание и особенности

Сен 3rd 2:18 ДП
MMORPG

Читы в играх: виды, риски и альтернативы

Сен 2nd 2:10 ПП
Разное

Почему онлайн-заказ цветов в Полтаве — это быстро, удобно и надёжно

Популярное за неделю
В Dead by Daylight появятся LeatherFace и новая система прогрессии
Mobile

В Dead by Daylight появятся LeatherFace и новая система прогрессии

Май 19th, 2020 411
Почему геймеры выбирают Steam: зачем пополнять кошелек платформы
Разное

Почему геймеры выбирают Steam: зачем пополнять кошелек платформы

Июл 19th, 2023322
Microsoft выпустила бумажную модель Xbox Series X и S для предварительной примерки дома
Статьи

Microsoft выпустила бумажную модель Xbox Series X и S для предварительной примерки дома

Сен 22nd, 2020107
Лучший косплей с Anime Expo 2019, крупнейшего аниме-слета в Северной Америке
Статьи

Лучший косплей с Anime Expo 2019, крупнейшего аниме-слета в Северной Америке

Мар 5th, 202087
Intel прекращает производство настольных процессоров Skylake"
Консоли

Intel прекращает производство настольных процессоров Skylake"

Мар 6th, 201980
Мод добавляет мультиплеерное ПвП в CODE VEIN
Статьи

Мод добавляет мультиплеерное ПвП в CODE VEIN

Июн 8th, 202073
ПАРТНЕРЫ:
Для информации
Сайт про игры © 2019. All rights reserved.
Выполнено BlackCat