华硕内网密码泄露 对隐私有威胁吗目前已修复了吗
据美国科技媒体TechCrunch报道,一名信息安全研究员两个月前向华硕发出警告称,有华硕员工在GitHub代码库中错误地发布了密码。这些密码可以被用于访问该公司的企业内网。其中一个密码出现在一名员工分享的代码库中。通过该密码,研究员可以访问内部开发者和工程师使用的电子邮件帐号,从而与计算机的使用者分享夜间构建的应用、驱动和工具。
华硕内网密码泄露 对隐私有威胁吗目前已修复了吗
该研究员没有测试,通过这个账号具体能获得哪些信息,但警告称进入企业内网会非常容易。他表示:“你所需要的就是发送一封带附件的电子邮件给任何一名收件人,进行鱼叉式钓鱼攻击。”通过华硕专用的信息安全邮箱地址,该研究员向华硕发出了密码泄露的警告。6天后,他无法再登录该邮箱,并认为问题已经解决。
华硕内网密码泄露 对隐私有威胁吗目前已修复了吗
http://www.yixiin.com/news/wangzhai/201903/yxw81541.html
http://www.yixiin.com/news/home/201903/yxw81540.html
http://www.yixiin.com/news/home/201903/yxw81537.html
http://www.yixiin.com/news/tp/201903/yxw81535.html