خیلی از رمزهای عبور لورفته در گیت هاب، هنوز هم کار می کنند

خیلی از رمزهای عبور لورفته در گیت هاب، هنوز هم کار می کنند
به گزارش سایت امن، محققان امنیتی بیشتر از ۵۴۰ هزار کلید دسترسی فعال را در مخازن عمومی گیت هاب کشف کردند که برخی ۱۷ سال قدمت دارند.
به گزارش سایت امن به نقل از خبر آنلاین و برپایه گزارش زومیت، بررسیهای جدید نشان داده است بیشتر از نیم میلیون کلید امنیتی فاش شده در پلت فرم گیت هاب همچنان معتبر و فعال می باشند. طبق یافته های محققان، قدیمی ترین کلید دسترسی کشف شده که هنوز کار می کند، ۱۷ سال پیش در این بستر بارگذاری شده بود.
محققان با بررسی ۲۲۴ میلیون مخزن عمومی توانستند ۵۴۳٬۶۹۹ کلید امنیتی فعال را شناسایی کنند. میانه عمر کلیدهای معتبر کشف شده ۷۸۴ روز ارزیابی شده که نشان دهنده ماندگاری طولانی مدت اطلاعات حساس در فضای عمومی وب است.
تفاوت رویکرد پلت فرم ها در مدیریت داده های لو رفته، تفاوت قابل ملاحظه ای در نتایج بوجود آورده است. سازوکار npm کلیدهای فاش شده را به صورت خودکار باطل می کند و بنابراین تنها یک مورد از ۱۰۱٬۸۸۶ کلید فاش شده آن همچنان کارآمدی داشت.
در سوی دیگر، از میان ۱۲۶٬۹۶۳ کلید دسترسی فاش شده متعلق به حساب های سرویس گوگل کلاد، بیشتر از نیمی از آنها کماکان فعال باقیمانده اند.
خلاصه اینکه تفاوت رویکرد پلتفرم ها در مدیریت داده های لو رفته، تفاوت چشمگیری در نتایج بوجود آورده است.

منبع:

1405/07/09
12:08:26
6
0.0 / 5
تگهای خبر: امنیت , سرویس , فضا , گوگل
اگر پسندیدید لاک کنید:
(0)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان سایت امن در مورد این مطلب
نظر شما در مورد این مطلب
نام:
ایمیل:
نظر:
سوال:
= ۵ بعلاوه ۲
پربیننده ترین ها

پربحث ترین ها

جدیدترین ها

سایت امن