重磅!Twitter 源代碼泄露
Cyberkendra 網站披露,推特最近遭遇了一次罕見的源代碼泄露事件,一份法律文件顯示推特部分源代碼在網上曝光。
源代碼泄露發生不久,Twitter 公司迅速向在線協作平臺 GitHub 發送侵犯版權通知,要求其刪除泄露的代碼,GitHub 當天就刪除了代碼,雖然 GitHub 響應及時,但目前尚不清楚泄露代碼已經在網上“裸奔”了多長時間。
值得一提的是,推特除向 GitHub 發送代碼刪除請求外,還要求美國加州北區地方法院命令 GitHub 查明式何人泄露了代碼,以及誰下載了代碼。
不排除式離職員工泄露代碼
對于源代碼泄露一事,推特非常重視,負責此事的高管推測泄露代碼的人可能去年就已經離開了公司,(注“2022 年 10 月,馬斯克以 440 億美元的價格收購推特,截至目前,該公司 7500 名員工中約有 75% 已被解雇或辭職。)
根據代碼泄露事件調查組內部人員表示,推特高管近期才得知源代碼泄露的消息,鑒于代碼中包含安全漏洞,可能使黑客輕松訪問以提取用戶數據或關閉網站,無疑增加了推特面臨的安全風險,公司內部對于泄露一事非常擔憂。
馬斯克曾公開表示要開源 Twitter 部分源代碼
對于 Twitter 而言,泄密事件不僅僅是一個安全事件,還可能加劇公司日益嚴峻的財務挑戰,過去幾個月,馬斯克一直試圖通過削減成本、更新新功能、解禁用戶,扭轉 Twitter 市場頹勢。馬斯克曾在內部電子郵件中告訴員工,Twitter 目前價值約為 200 億美元,相比購買時,下降了 50% 以上,公司必須進行包括大規模裁員和削減成本的“徹底變革”,,以避免破產和精簡運營。
值得一提的是,源代碼泄露事件發生之前,馬斯克曾承諾會在 3 月底開源 Twitter 用于推薦推文的代碼,以便任何人都可以對其進行審查并仔細檢查是否存在安全漏洞。
網絡安全軟件公司 Emsisoft 威脅分析師布雷特·卡洛 (Brett Callow) 表示 Twitter 代碼被公開泄露一事非常令人擔憂,代碼泄露無疑讓探測漏洞變得更容易、更快捷。
Twitter 源代碼泄漏事件并非業內首次,2022 年,某黑客組織成功竊取了微軟和其它大型科技公司的源代碼。2020 年,自動駕駛汽車工程師安東尼·萊萬多夫斯基 (Anthony Levandowski) 也曾因從谷歌竊取代碼而被判入獄 18 個月。(Levandowski 后來被時任特朗普赦免。)