بسیاری از رمزهای عبور لورفته در گیت‌هاب، هنوز هم کار می‌کنند

پژوهشگران امنیتی بیش از ۵۴۰ هزار کلید دسترسی فعال را در مخازن عمومی گیت‌هاب کشف کردند که برخی ۱۷ سال قدمت دارند.

بسیاری از رمزهای عبور لورفته در گیت‌هاب، هنوز هم کار می‌کنند

به گزارش سایت دیدبان ایران، بررسی‌های جدید نشان می‌دهد بیش از نیم میلیون کلید امنیتی فاش‌شده در پلتفرم گیت‌هاب همچنان معتبر و فعال هستند. طبق یافته‌های پژوهشگران، قدیمی‌ترین کلید دسترسی کشف‌شده که هنوز کار می‌کند، ۱۷ سال پیش در این بستر بارگذاری شده بود.

محققان با بررسی ۲۲۴ میلیون مخزن عمومی توانستند ۵۴۳٬۶۹۹ کلید امنیتی فعال را شناسایی کنند. میانه عمر کلیدهای معتبر کشف‌شده ۷۸۴ روز برآورد شده که نشان‌دهنده ماندگاری طولانی‌مدت اطلاعات حساس در فضای عمومی وب است.

تفاوت رویکرد پلتفرم‌ها در مدیریت داده‌های لو رفته، تفاوت چشمگیری در نتایج ایجاد کرده است. سازوکار npm کلیدهای فاش‌شده را به‌طور خودکار باطل می‌کند و به همین دلیل تنها یک مورد از ۱۰۱٬۸۸۶ کلید فاش‌شده آن همچنان کارایی داشت.

در سوی دیگر، از میان ۱۲۶٬۹۶۳ کلید دسترسی فاش‌شده متعلق به حساب‌های سرویس گوگل کلاد، بیش از نیمی از آن‌ها کماکان فعال باقی مانده‌اند.

ارسال نظر