فاجعه امنیتی؛ لو رفتن بیش از نیم میلیون پسورد معتبر روی گیتهاب!

سلام رفقا! تا حالا شده حواستون نباشه و پسورد ایمیل یا اکانت مهمتون رو یه جایی بذارید که همه ببینن؟ حالا تصور کنید این اتفاق روی یکی از بزرگترین پلتفرمهای دنیا یعنی GitHub بیفته! بحث سر نیم میلیون پسورد و اطلاعات ورود واقعی و درستودرمونه که همین جولای گذشته توی پابلیک Repositoryها لو رفته؛ اونم با وجود کلی سیستم امنیتی و بزکدوزک که پلتفرم واسه جلوگیری از این گندکاریها گذاشته!
ماجرا از چه قراره؟
بذارید خودمونی بگم؛ کلی از توسعهدهندهها وقتی دارن روی پروژههاشون کار میکنن، حواسشون پرت میشه و سورسکدهاشون رو با تمام جزئیات و پسوردهای مهم میفرستن روی گیتهاب. نتیجه چی میشه؟ هکرها و آدمبدها مثل موش کور میان این Repositoryها رو شخم میزنن و به اطلاعاتی میرسن که نباید دست کسی باشه. جالب اینجاست که حتی با وجود کلی Secret Scanning و ابزارهای امنیتی پیشرفته، باز هم این گافها داده میشه و کلی credential معتبر لو میره.
چرا این قضیه انقدر خطرناکه؟
وقتی یک Developer توی Terminal یا کدهای پروژهاش رمز عبور رو هاردکد (Hardcode) میکنه، یعنی داره دو دستی کلید خونهاش رو تقدیم دزد میکنه. فرقی نمیکنه طرف روی Kernel کار کنه یا یک وبسایت ساده؛ وقتی اطلاعات ورود دست آدم ناجور بیفته، کار از کار گذشته. این یعنی نفوذ به سرورها، دسترسی به دیتابیسها و کلی دردسر دیگه که مدیریت سرور رو به یک کابوس تبدیل میکنه.
امنیت توی دنیای فناوری یک مقصد نیست، بلکه یک مسیره. یک غفلت کوچیک کافیه تا کل سیستم بره هوا!
پس حواست رو جمع کن؛ اگر تو هم داری کد مینویسی، حتماً حواست به اینتیگریتی کدهات باشه و هیچوقت اطلاعات مهم رو روی گیتهاب پابلیک نذار.




