رفتن به محتوای اصلی
علمی و فناوریفرهاب سامانه تحلیل اخبار1 دقیقه مطالعه

بسیاری از رمزهای عبور لورفته در گیت‌هاب، هنوز هم کار می‌کنند

پژوهشگران امنیتی بیش از ۵۴۰ هزار کلید دسترسی فعال را در مخازن عمومی گیت‌هاب کشف کردند که برخی ۱۷ سال قدمت دارند.

بسیاری از رمزهای عبور لورفته در گیت‌هاب، هنوز هم کار می‌کنند

پژوهشگران امنیتی بیش از ۵۴۰ هزار کلید دسترسی فعال را در مخازن عمومی گیت‌هاب کشف کردند که برخی ۱۷ سال قدمت دارند.

به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، بررسی‌های جدید نشان می‌دهد بیش از نیم میلیون کلید امنیتی فاش‌شده در پلتفرم گیت‌هاب همچنان معتبر و فعال هستند. طبق یافته‌های پژوهشگران، قدیمی‌ترین کلید دسترسی کشف‌شده که هنوز کار می‌کند، ۱۷ سال پیش در این بستر بارگذاری شده بود.

محققان با بررسی ۲۲۴ میلیون مخزن عمومی توانستند ۵۴۳٬۶۹۹ کلید امنیتی فعال را شناسایی کنند. میانه عمر کلیدهای معتبر کشف‌شده ۷۸۴ روز برآورد شده که نشان‌دهنده ماندگاری طولانی‌مدت اطلاعات حساس در فضای عمومی وب است.

تفاوت رویکرد پلتفرم‌ها در مدیریت داده‌های لو رفته، تفاوت چشمگیری در نتایج ایجاد کرده است. سازوکار npm کلیدهای فاش‌شده را به‌طور خودکار باطل می‌کند و به همین دلیل تنها یک مورد از ۱۰۱٬۸۸۶ کلید فاش‌شده آن همچنان کارایی داشت.

در سوی دیگر، از میان ۱۲۶٬۹۶۳ کلید دسترسی فاش‌شده متعلق به حساب‌های سرویس گوگل کلاد، بیش از نیمی از آن‌ها کماکان فعال باقی مانده‌اند.

منبع: خبرآنلاین

منبع خبرفرهاب سامانه تحلیل اخبار
نمای زنده فرهاببه‌روزرسانی 15:23
88,005مطلب نمایه‌شده
46,429موضوع و برچسب
30منبع خبری
14حوزه موضوعی