0

هکرها توکن های گیت هاب را سرقت کردند

دسته بندی ها : هک نفوذ کرک 8 مرداد 1399 کارشناس سایبرلا 622 بازدید
جرم و مجازات هک و نفوذ - سایبرلا

پلتفرم تحلیلی وی دو که از سوی بسیاری از سایت ها و شرکت های نرم افزاری مورد استفاده قرار می گیرد از وقوع یک نقص امنیتی مهم خبر داده است.

هکرها با نفوذ به پلتفرم Waydev توانستند توکن های سایت های مهم و مشهوری همچون گیت هاب، GitLab OAuth و غیره را از پایگاه داده داخلی آن سرقت کنند.

Waydev یک شرکت نرم افزاری در سان فرانسیسکو است که پلتفرم آن برای ردگیری فعالیت مهندسان نرم افزار و تحلیل کدهای پایه سایت گیت هاب نیز مورد استفاده قرار می گیرد. Waydev از اپلیکیشنی ویژه برای تسهیل این امور استفاده می کند که از طریق فروشگاه های آنلاین گیت هاب و گیت لب در دسترس است.

زمانی که کاربران اپلیکیشن یادشده را نصب می کنند، Waydev یک توکن OAuth را دریافت می کند که می تواند از آن برای دسترسی به طرح های گیت هاب یا گیت لب مشتریان استفاده کند. فروشگاه های Waydev این توکن را در پایگاه های داده خود ذخیره می کنند و از آن به صورت روزانه برای تولید گزارش های تحلیلی برای مشتریان استفاده می کنند.

هکرها با نفوذ به پایگاه داده اس کیو ال این سایت و تزریق کدهای مخرب خود توانسته اند به محتوای آن دسترسی یابند و توکن های گیت هاب و گیت لب را سرقت کنند. سپس از این اطلاعات برای دسترسی به طرح های سایر شرکت ها استفاده شده است.

حمله یادشده در تاریخ 3 جولای رخ داده و برای رفع آن یک وصله نرم افزاری به روزرسان عرضه شده است. اما عامل یا عوامل این حمله هنوز شناسایی نشده اند.

منبع: فارس به نقل از زد دی نت

عباسی - کارشناس سایبرلا
کارشناس سایبرلا

سلام. من عباسی هستم! یکی از همکاران بخش تولید محتوای سایبرلا. علاقمند به حوزه حقوق فناوری اطلاعات هستم و علاوه بر فعالیت در حوزه مسائل حقوقی, به مباحث حوزه امنیت اطلاعات و فناوری های نوین هم علاقه دارم.

برای مشاهده مطالب سایت از طریق کانال تلگرام می توانید عضو کانال سایبرلا شوید! عضویت در کانال تلگرام

مطالب زیر را حتما بخوانید:

قوانین ارسال دیدگاه در سایت

چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد. چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد. چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد. چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد. چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

نظرات کاربران

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    پانزده + سه =

    لینک کوتاه :

    عضویت در خبرنامه ویژه مشتریان سیگما پلاس

    با عضویت در خبرنامه ویژه سیگما پلاس از آخرین جشنواره های سایت باخبر شوید!