شبکه و امنیت

فاجعه امنیتی؛ لو رفتن بیش از نیم میلیون پسورد معتبر روی گیت‌هاب!

سلام رفقا! تا حالا شده حواستون نباشه و پسورد ایمیل یا اکانت مهمتون رو یه جایی بذارید که همه ببینن؟ حالا تصور کنید این اتفاق روی یکی از بزرگ‌ترین پلتفرم‌های دنیا یعنی GitHub بیفته! بحث سر نیم میلیون پسورد و اطلاعات ورود واقعی و درست‌ودرمونه که همین جولای گذشته توی پابلیک Repositoryها لو رفته؛ اونم با وجود کلی سیستم امنیتی و بزک‌دوزک که پلتفرم واسه جلوگیری از این گندکاری‌ها گذاشته!

ماجرا از چه قراره؟

بذارید خودمونی بگم؛ کلی از توسعه‌دهنده‌ها وقتی دارن روی پروژه‌هاشون کار می‌کنن، حواسشون پرت میشه و سورس‌کدهاشون رو با تمام جزئیات و پسوردهای مهم می‌فرستن روی گیت‌هاب. نتیجه چی میشه؟ هکرها و آدم‌بدها مثل موش کور میان این Repositoryها رو شخم می‌زنن و به اطلاعاتی می‌رسن که نباید دست کسی باشه. جالب اینجاست که حتی با وجود کلی Secret Scanning و ابزارهای امنیتی پیشرفته، باز هم این گاف‌ها داده میشه و کلی credential معتبر لو میره.

چرا این قضیه انقدر خطرناکه؟

وقتی یک Developer توی Terminal یا کدهای پروژه‌اش رمز عبور رو هاردکد (Hardcode) می‌کنه، یعنی داره دو دستی کلید خونه‌اش رو تقدیم دزد می‌کنه. فرقی نمی‌کنه طرف روی Kernel کار کنه یا یک وب‌سایت ساده؛ وقتی اطلاعات ورود دست آدم ناجور بیفته، کار از کار گذشته. این یعنی نفوذ به سرورها، دسترسی به دیتابیس‌ها و کلی دردسر دیگه که مدیریت سرور رو به یک کابوس تبدیل می‌کنه.

امنیت توی دنیای فناوری یک مقصد نیست، بلکه یک مسیره. یک غفلت کوچیک کافیه تا کل سیستم بره هوا!

پس حواست رو جمع کن؛ اگر تو هم داری کد می‌نویسی، حتماً حواست به اینتیگریتی کدهات باشه و هیچ‌وقت اطلاعات مهم رو روی گیت‌هاب پابلیک نذار.

منبع اصلی: BleepingComputer Linux | 8 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا