超 100000 个 GitHub 代码库泄露了 API 或加密密钥
发布时间:2019-03-25 19:53:29 所属栏目:移动互联 来源:佚名
导读:天天成千上万新的 API 或加密密钥通过 GitHub 项目泄暴露去。 六个月时代扫描 GitHub 民众代码库总数中 13% 的数十亿个文件后发明,高出 100000 个代码库泄漏了 API 令牌和加密密钥,天天数千个新的代码库在泄漏新的奥秘内容。 这次扫描是北卡罗来纳州立大
开拓职员在浩瀚应用措施和网站的源代码中留下 API 和加密密钥,这不是什么新题目。亚马逊已催促互联网开拓职员扫描代码,从早至 2014 年的民众代码库中删除任何 AWS 密钥,乃至宣布了一个器材来辅佐他们向民众代码库提交任何代码之前扫描代码库。 一些公司已主动负起责任,,扫描 GitHub 及其他代码共享库,查找有时中泄漏的 API 密钥,抢在 API 密钥全部者留意到泄漏或滥用之前取消令牌。 NCSU 开展这项研究是为了最深入地研究这个题目。 Reaves 称:“研究功效表白,开源软件代码库中的登录信息打点对付新手和专家来说如故具有挑衅性。” Reaves 与 Michael Meli 和 Matthew R. McNiece 配合撰写的这篇论文题为《Git 会有多糟糕?细述民众 GitHub 代码库中的奥秘内容泄漏》 【编辑保举】
点赞 0 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |