星巴克API密钥被曝泄露 曝光者获巨额奖金( 二 )
据了解 , 该漏洞是由星巴克的开发团队 Starbucks left 发现的 。 研究人员表示 , 通过该漏洞 , 攻击者可以通过API密钥来访问公司内部系统 , 并且可以直接在系统上执行命令 , 操纵授权的会员用户列表 。
从研究人员公布在HackerOne上的报告来看 , 在公共存储库中发现的星巴 Jumbcloud API密钥为:
据悉 , 研究人员早在今年10月17日就向星巴克报告了此问题 , 并提供了该问题的概念验证(PoC)代码 , 演示了黑客如何通过该漏洞入侵系统 , 得到用户信息 , 控制Amazon Web Services(AWS)帐户以及在系统上执行命令 。 随后研究人员于10月21日通过删除API密钥解决了此问题 , 并于近日修复了该漏洞 , 相关问题已经得到解决 。
星巴克在全球范围内已经有近21300间分店 , 遍布北美、南美洲、欧洲、中东及太平洋区 , 在全球拥有庞大的会员数量 。 所以 , 这次漏洞的修补可以说帮星巴克避免了一次有可能发生的严重用户信息泄露和后台网络攻击事件!
推荐阅读
- 热血传奇|热血传奇:最具魅力的玩法,沙巴克争夺成传奇中最绚烂的风景
- 传奇|一个人一座城,一人提刀战四方-沙巴克
- 热血传奇|热血传奇:沙巴克由一个城门变成三个城门,这个经典设定成了摆设
- 热血传奇|热血传奇官方搞事?宣布删除沙巴克,百万玩家抗议未能制止!
- 美食|知名主播吐槽星巴克遭美食大V辱骂!众主播发声:喝咖啡喝傻了?
- 热血传奇|热血传奇百区:攻沙秘籍,你知道沙巴克城里的秘密通道吗?
- 星巴克连续第三年支持中国国际进口博览会,星巴克|星巴克连续第三年支持中国国际进口博览会 全力以赴再现“绿围裙风景线
- 热血传奇|热血传奇:8L为何能以一人之力攻下沙巴克
- 星巴克到底是家什么公司?打着卖咖啡的旗号干副业,狂吸12亿美元
- 上海人均20元以下外卖指南!送1元星巴克券~