華碩作為知名電腦品牌,相信大家都知道,根據美國科技媒體TechCrunch報道,在GitHub上華碩內網密碼泄露,這到底怎么回事?為何知名品牌華碩內網密碼會被人泄露?
原來在之前就有一名信息安全研究院在兩月之前就向華碩公司發出了警告,說明有華碩員工在GitHub代碼庫中錯誤地發布了密碼,這些密碼會導致可以用來訪問公司企業內網。可以通過這個密碼,研究員可以訪問內部開發者和工程師使用的電子郵件帳號,從而與計算機的使用者分享夜間構建的應用、驅動和工具。
然而這位來自華碩的員工,將自己的郵件賬號和密碼公開了已經有一年左右,安全員表示,這是個每天發布自動構建版本的郵箱。”郵箱中的郵件包含存儲驅動和文件的具體內網路徑,研究員也分享了多張截圖以證實他的發現。
直至現在,包含密碼的代碼庫已經被清理和下線處理,華碩發言人表示:這事情無法證實,不過郵件說法是正確的,華碩會對系統進行進一步的安全檢查,消除未知的風險,以保證數據不會被泄露。