超 100000 个 GitHub 代码库泄露了 API 或加密密钥
发布时间:2019-03-24 22:27:19 所属栏目:评测 来源:佚名
导读:每天成千上万新的 API 或加密密钥通过 GitHub 项目泄露出去。 六个月期间扫描 GitHub 公共代码库总数中 13% 的数十亿个文件后发现,超过 100000 个代码库泄露了 API 令牌和加密密钥,每天数千个新的代码库在泄露新的秘密内容。 这次扫描是北卡罗来纳州立大
开发人员在众多应用程序和网站的源代码中留下 API 和加密密钥,这不是什么新问题。亚马逊已敦促互联网开发人员扫描代码,从早至 2014 年的公共代码库中删除任何 AWS 密钥,甚至发布了一个工具来帮助他们向公共代码库提交任何代码之前扫描代码库。 一些公司已主动负起责任,,扫描 GitHub 及其他代码共享库,查找无意中泄露的 API 密钥,抢在 API 密钥所有者注意到泄露或滥用之前撤销令牌。 NCSU 开展这项研究是为了最深入地研究这个问题。 Reaves 称:“研究结果表明,开源软件代码库中的登录信息管理对于新手和专家来说仍然具有挑战性。” Reaves 与 Michael Meli 和 Matthew R. McNiece 共同撰写的这篇论文题为《Git 会有多糟糕?细述公共 GitHub 代码库中的秘密内容泄露》 【编辑推荐】
点赞 0 (编辑:好传媒网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |