热点 | 三星多个项目代码泄露 SmartThings源代码、证书和密钥

科技频道提示您本文原始标题是:热点 | 三星多个项目代码泄露 SmartThings源代码、证书和密钥

热点 | 三星多个项目代码泄露 SmartThings源代码、证书和密钥

铅笔道5月9日讯,美国科技媒体TechCrunch报道称,近期,一名信息安全研究员发现三星工程师使用的一个开发平台泄露了包括三星SmartThings敏感的源代码、证书和密钥在内的多个内部项目。

三星数十个自主编码项目出现在旗下Vandev Lab的GitLab实例中。该实例被三星员工用于分享并贡献各种应用、服务和项目的代码。由于这些项目被设置为“公开”,也没有密码保护,任何人都可以查看项目,获取并下载源代码。

对此,三星回应称其中一些文件是用于测试的。但胡赛因提出了质疑。他表示,在GitLab代码仓库中发现的源代码与4月10日在Google Play上发布的Android应用包含的代码相同。这款应用随后又有过升级,到目前为止的安装量已经超过1亿多次。

    推荐阅读