华硕内网密码泄露是什么梗 还原事件是详情真相了( 二 )

  该研究员没有测试 , 通过这个账号具体能获得哪些信息 , 但警告称进入企业内网会非常容易 。 他表示:你所需要的就是发送一封带附件的电子邮件给任何一名收件人 , 进行鱼叉式钓鱼攻击 。

  通过华硕专用的信息安全邮箱地址 , 该研究员向华硕发出了密码泄露的警告 。 6天后 , 他无法再登录该邮箱 , 并认为问题已经解决 。

  不过他随后又发现 , 在GitHub上 , 至少还有两起华硕工程师泄露公司密码的事件 。

  华硕总部的一名软件架构师在GitHub页面上留下了用户名和密码 。 另一名数据工程师在代码中也泄露了密码 。 这位研究员表示:许多公司并不知道 , 他们的程序员在GitHub上用代码做了什么 。


推荐阅读