重磅!Twitter 源代碼泄露
Cyberkendra 網(wǎng)站披露,推特最近遭遇了一次罕見的源代碼泄露事件,一份法律文件顯示推特部分源代碼在網(wǎng)上曝光。
源代碼泄露發(fā)生不久,Twitter 公司迅速向在線協(xié)作平臺 GitHub 發(fā)送侵犯版權(quán)通知,要求其刪除泄露的代碼,GitHub 當(dāng)天就刪除了代碼,雖然 GitHub 響應(yīng)及時,但目前尚不清楚泄露代碼已經(jīng)在網(wǎng)上“裸奔”了多長時間。
值得一提的是,推特除向 GitHub 發(fā)送代碼刪除請求外,還要求美國加州北區(qū)地方法院命令 GitHub 查明式何人泄露了代碼,以及誰下載了代碼。
不排除式離職員工泄露代碼
對于源代碼泄露一事,推特非常重視,負(fù)責(zé)此事的高管推測泄露代碼的人可能去年就已經(jīng)離開了公司,(注“2022 年 10 月,馬斯克以 440 億美元的價格收購?fù)铺兀刂聊壳?,該公?7500 名員工中約有 75% 已被解雇或辭職。)
根據(jù)代碼泄露事件調(diào)查組內(nèi)部人員表示,推特高管近期才得知源代碼泄露的消息,鑒于代碼中包含安全漏洞,可能使黑客輕松訪問以提取用戶數(shù)據(jù)或關(guān)閉網(wǎng)站,無疑增加了推特面臨的安全風(fēng)險,公司內(nèi)部對于泄露一事非常擔(dān)憂。
馬斯克曾公開表示要開源 Twitter 部分源代碼
對于 Twitter 而言,泄密事件不僅僅是一個安全事件,還可能加劇公司日益嚴(yán)峻的財務(wù)挑戰(zhàn),過去幾個月,馬斯克一直試圖通過削減成本、更新新功能、解禁用戶,扭轉(zhuǎn) Twitter 市場頹勢。馬斯克曾在內(nèi)部電子郵件中告訴員工,Twitter 目前價值約為 200 億美元,相比購買時,下降了 50% 以上,公司必須進(jìn)行包括大規(guī)模裁員和削減成本的“徹底變革”,,以避免破產(chǎn)和精簡運(yùn)營。
值得一提的是,源代碼泄露事件發(fā)生之前,馬斯克曾承諾會在 3 月底開源 Twitter 用于推薦推文的代碼,以便任何人都可以對其進(jìn)行審查并仔細(xì)檢查是否存在安全漏洞。
網(wǎng)絡(luò)安全軟件公司 Emsisoft 威脅分析師布雷特·卡洛 (Brett Callow) 表示 Twitter 代碼被公開泄露一事非常令人擔(dān)憂,代碼泄露無疑讓探測漏洞變得更容易、更快捷。
Twitter 源代碼泄漏事件并非業(yè)內(nèi)首次,2022 年,某黑客組織成功竊取了微軟和其它大型科技公司的源代碼。2020 年,自動駕駛汽車工程師安東尼·萊萬多夫斯基 (Anthony Levandowski) 也曾因從谷歌竊取代碼而被判入獄 18 個月。(Levandowski 后來被時任特朗普赦免。)