华硕内网密码泄露是什么梗 还原事件是详情真相了

据美国科技媒体TechCrunch报道 , 一名信息安全研究员两个月前向华硕发出警告称 , 有华硕员工在GitHub代码库中错误地发布了密码 。 这些密码可以被用于访问该公司的企业内网 。

  其中一个密码出现在一名员工分享的代码库中 。 通过该密码 , 研究员可以访问内部开发者和工程师使用的电子邮件帐号 , 从而与计算机的使用者分享夜间构建的应用、驱动和工具 。 有问题的代码库来自华硕的一名工程师 , 他将电子邮件帐号密码公开已有至少一年时间 。 目前 , 尽管GitHub帐号仍然存在 , 但这个代码库已被清理 。

  这位网名为SchizoDuckie的研究员表示:这是个每天发布自动构建版本的邮箱 。 邮箱中的邮件包含存储驱动和文件的具体内网路径 。 研究员也分享了多张截图以证实他的发现 。


推荐阅读