„Twitter“ apsisaugo po šaltinio kodo nutekėjimo internete

click fraud protection

Kai kurios „Twitter“ šaltinio kodo dalys buvo nutekintos internete, teigiama JAV Kalifornijos šiaurinio apygardos teisme.

Pirmą kartą pranešė Niujorko laikas, „Twitter“ šaltinio kodo – itin svarbios programinės įrangos, kuri maitina platformą ir leidžia ją veikti – turinys buvo parodytas programinės įrangos kūrimo interneto prieglobos paslaugoje „GitHub“.

Rekomenduojami vaizdo įrašai

Kai penktadienį sužinojo, kad jo šaltinio kodas yra „GitHub“, „Twitter“ išsiuntė jai pranešimą apie autorių teisių pažeidimą, kuriame reikalaujama nedelsiant pašalinti kodą.

Susijęs

  • 10 pagrindinių būdų, kaip gijos visiškai skiriasi nuo „Twitter“.
  • Australija grasina „Twitter“ didžiulėmis baudomis dėl neapykantos kurstymo
  • „Twitterrific“ išsijungia po to, kai jį užblokavo „Twitter“.

„GitHub“ įvykdė pašalinimo užklausą, tačiau „Times“ teigia, kad kodas jau galėjo būti rodomas svetainėje „bent kelis mėnesius“.

„Twitter“ taip pat bando priversti teismą įpareigoti „GitHub“ atskleisti šaltinio kodą nutekėjusio asmens tapatybę ir visų, kurie galėjo jį atsisiųsti, vardus.

Baiminamasi, kad kodas gali atskleisti platformos pažeidžiamumą, todėl įsilaužėliams bus lengviau išnaudoti šias silpnybes nešvankiems tikslams. Rezultatai gali apimti svetainės išjungimą neprisijungus arba naudotojo duomenų pavogimą ir pardavimą.

Remdamasis dviem asmenimis, žinančiais šį klausimą, laikraštis „Times“ teigė, kad „Twitter“ vadovai mano, kad kas nors, kas nutekino kodą, greičiausiai paliko įmonę praėjusiais metais. naujojo savininko atlikti šluojantys pjūviai, Elonas Muskas, kuris platformą įsigijo 2022 m. spalį sudarant 44 mlrd.

Atsižvelgiant į perversmą, kurį pastaraisiais mėnesiais patyrė „Twitter“, šis incidentas rodo, kad nepatenkintas buvęs darbuotojas galėjo būti susijęs su galimai žalinga prasižengimu.

Dėl didžiulės svarbos šaltinio kodas yra pagrindinis įsilaužėlių tikslas. Nepaisant visų įmonių pastangų jį apsaugoti, buvo daug incidentų, kai nusikaltėliams pavyko pagauti brangų kodą. Microsoft, Samsung, ir LastPass, vardijant tik keletą, visi matė šaltinio kodą, kurį įsilaužėliai paėmė maždaug per pastaruosius metus.

Tačiau „Twitter“ atveju dalis šaltinio kodo buvo tiesiog įkeltos į žiniatinklį, todėl kiekvienas gali lengvai pasiekti.

„Twitter“ ir jos bendruomenė, kurią sudaro daugiau nei 230 milijonų kasdienių aktyvių vartotojų visame pasaulyje, dabar stebės ir lauks, ar dėl incidento kils kokių nors didelių problemų socialinės žiniasklaidos platformai.

Redaktorių rekomendacijos

  • „Twitter“ eina po „copycat“ programos gijomis
  • Metos „Twitter“ konkurentas Threads pasirodys ketvirtadienį
  • „Twitter“ netrukus bus šiek tiek mažiau erzinantis daugelį žmonių
  • „Twitter“ gali parduoti naudotojų vardus per internetinius aukcionus
  • „Tapbots“ „Ivory“ programos dėka pagaliau esu pasiruošęs visam laikui atsisakyti „Twitter“.

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.