站長(zhǎng)之家(ChinaZ.com) 5 月 9 日消息:據(jù)外媒報(bào)道,三星工程師使用的某開(kāi)發(fā)實(shí)驗(yàn)室泄露了其多個(gè)內(nèi)部項(xiàng)目的高度敏感源代碼、憑證和密鑰,其中包括其SmartThings平臺(tái)項(xiàng)目。
圖片來(lái)源圖蟲(chóng):已授站長(zhǎng)之家使用
迪拜的網(wǎng)絡(luò)安全公司 SpiderSilk 的安全研究員 Mossab Hussein 發(fā)現(xiàn)了這些泄露的文件,他表示,某個(gè)項(xiàng)目包含的證書(shū)允許訪(fǎng)問(wèn)正在使用的整個(gè) AWS 賬戶(hù),包括 100 多個(gè) S3 存儲(chǔ)單元,其中保存了日志和分析數(shù)據(jù)。
對(duì)此,三星發(fā)言人 Zach Dugan 回應(yīng)稱(chēng):「最近,一位個(gè)人安全研究員報(bào)告說(shuō),我們一個(gè)測(cè)試平臺(tái)的安全獎(jiǎng)勵(lì)計(jì)劃存在漏洞。我們迅速撤銷(xiāo)了其報(bào)告測(cè)試平臺(tái)的所有密鑰和憑證,雖然我們尚未找到任何外部訪(fǎng)問(wèn)的證據(jù),但我們目前正在對(duì)此進(jìn)行進(jìn)一步調(diào)查?!?/p>
(舉報(bào))