Mã nguồn của hơn 50 công ty công nghệ hàng đầu thế giới bị rò rỉ

30/07/2020 09:30 AM | Công nghệ

Việc mất quyền kiểm soát mã nguồn trên Internet cũng giống như trao thiết kế ngân hàng cho một tên trộm.

Mã nguồn của hơn 50 công ty công nghệ hàng đầu thế giới bị rò rỉ

Sự cố mã nguồn của 50 công ty bao gồm Microsoft, Adobe, Lenovo, AMD, Qualcomm, MediaTek, General Electric, Nintendo, Disney và Huawei HiSilicon… bị rò rỉ đang trở thành tâm điểm vào sáng 29/07.

Mã nguồn của hơn 50 công ty công nghệ hàng đầu thế giới bị rò rỉ - Ảnh 1.

Các mã nguồn này được thu thập bởi nhà phát triển/kỹ sư Tillie Kottmann và công khai trong kho lưu trữ trên GitLab. Chúng được đánh dấu “Bí mật” (bí mật hàng đầu) và “Bảo mật và quyền sở hữu” (bí mật và độc quyền).

Theo thông tin được cung cấp bởi nhà nghiên cứu bảo mật Bank Security, kho lưu trữ chứa mã nguồn của hơn 50 công ty, một số thư mục trống và một số có thông tin được mã hóa cứng, một cách để tạo backtime.

Ngoài ra, nhà phát triển Tillie Kottmann cho biết trong một cuộc phỏng vấn rằng ông đã rút mã nguồn vì sự lộ thông tin độc quyền của công ty do các ứng dụng DevOps không an toàn.

Liên quan đến các sự cố trên, nhiều chuyên gia bảo mật cho biết, việc mất quyền kiểm soát mã nguồn trên Internet cũng giống như trao thiết kế ngân hàng cho một tên trộm.

Hiện tại, Kottmann đã xóa mã theo yêu cầu của một số công ty. Ví dụ, Daimler AG, công ty mẹ của Mercedes-Benz, các thư mục của Lenovo cũng trống rỗng. Đối với các công ty có yêu cầu loại bỏ mã, Kottmann bày tỏ sẵn sàng tuân thủ và sẵn sàng cung cấp thông tin để “giúp các công ty tăng cường bảo mật cơ sở hạ tầng của họ”.

Trên thực tế, đánh giá từ số lượng thông báo DMCA nhận được (ước tính nhiều nhất là 7) và liên hệ của đại diện pháp lý, nhiều công ty vẫn không biết về vụ rò rỉ mã. Ngoài ra còn có một số công ty không có ý định xóa mã và một số công ty thậm chí nghĩ rằng nó “rất thú vị” và chỉ muốn biết làm thế nào Kottmann có được những mã nguồn này.

Ilia Kolochenko, người sáng lập và Giám đốc điều hành của công ty an ninh mạng ImmuniWeb, có quan điểm khác: “Từ quan điểm kỹ thuật, rò rỉ không phải là vấn đề lớn. Khi kiểm tra, hầu hết các mã nguồn là vô giá trị. Trừ khi bạn có một số công nghệ khác. Ngoài ra, mã nguồn sẽ nhanh chóng mất giá mà không cần hỗ trợ và cải thiện hàng ngày. Do đó, các đối thủ cạnh tranh không lành mạnh có thể có được giá trị lớn trừ khi họ chỉ tập trung vào một phần mềm rất cụ thể”.

Điệp Lưu

ICT News

Cùng chuyên mục
XEM

NỔI BẬT TRANG CHỦ

Nhiếp ảnh gia Trần Tuấn Việt: Sự chân thành, kiên định trong đam mê chắc chắn sẽ giúp bạn tồn tại, phát triển và được trả công xứng đáng

Không hẳn mới và thậm chí đã được thực hiện vô số lần trong nhiều thập kỷ, nhưng những bức ảnh về cảnh sắc, con người, văn hoá Việt Nam qua ống kính của Trần Tuấn Việt được thổi một làn gió mới nhờ cách truyền tải độc đáo. Ảnh của tay máy này được đăng trên tạp chí và sách ảnh National Geographic, Google Arts & Culture.

Câu chuyện kinh doanh

Sau 1 năm về tay Masan, chuỗi siêu thị Vinmart đang kinh doanh ra sao?

Sau khi mua lại hệ thống siêu thị Vinmart từ VinGroup, Masan đã rất mạnh tay trong việc tái cơ cấu. Chỉ trong 9 tháng đầu năm 2020, họ đóng cửa tới 421 siêu thị - 80% trong đó là tại TP. HCM. Nhờ đó, biên EBITDA trong Quý III/2020 cải thiện 3,7% so với Quý III/2019, kế hoạch là VCM sẽ có lợi nhuận vào 2021.

2 năm rời Shark Tank, startup tuyển dụng từng được Shark Hưng nhận xét “không có gì mới” vẫn phát triển tốt, cán mốc 1 triệu người dùng trong tháng 10 vừa qua

JobsGo cũng có ý định phát triển ra thị trường quốc tế trong năm nay nhưng đại dịch Covid-19 làm kế hoạch tạm thời bị trì hoãn.

Sau những ngày hái "quả ngọt", trái cây của bầu Đức lần đầu tiên đem về vị đắng

Mảng trái cây của Bầu Đức từ trước đến nay luôn đem về lợi nhuận. Tuy nhiên, trong quý 3 vừa qua, mảng trái cây lỗ 48 tỷ đồng do giá bán bị ảnh hưởng bởi dịch Covid-19. Điều này khiến HAGL báo lỗ tới 568 tỷ đồng.

Đọc thêm