پنج‌شنبه , 9 مهر 1405 - 6:57 بعد از ظهر

بسیاری از رمزهای عبور لورفته در گیت‌هاب، هنوز هم کار می‌کنند

به گزارش خبرگزاری ایده روز آنلاین و براساس گزارش زومیت، بررسی‌های جدید نشان می‌دهد بیش از نیم میلیون کلید امنیتی فاش‌شده در پلتفرم گیت‌هاب همچنان معتبر و فعال هستند. طبق یافته‌های پژوهشگران، قدیمی‌ترین کلید دسترسی کشف‌شده که هنوز کار می‌کند، ۱۷ سال پیش در این بستر بارگذاری شده بود.

محققان با بررسی ۲۲۴ میلیون مخزن عمومی توانستند ۵۴۳٬۶۹۹ کلید امنیتی فعال را شناسایی کنند. میانه عمر کلیدهای معتبر کشف‌شده ۷۸۴ روز برآورد شده که نشان‌دهنده ماندگاری طولانی‌مدت اطلاعات حساس در فضای عمومی وب است.

نمودار میله‌ای افزایش رمزهای عبور لورفته در گیت‌هاب بر اساس تاریخ تغییر فایل

تفاوت رویکرد پلتفرم‌ها در مدیریت داده‌های لو رفته، تفاوت چشمگیری در نتایج ایجاد کرده است. سازوکار npm کلیدهای فاش‌شده را به‌طور خودکار باطل می‌کند و به همین دلیل تنها یک مورد از ۱۰۱٬۸۸۶ کلید فاش‌شده آن همچنان کارایی داشت.

در سوی دیگر، از میان ۱۲۶٬۹۶۳ کلید دسترسی فاش‌شده متعلق به حساب‌های سرویس گوگل کلاد، بیش از نیمی از آن‌ها کماکان فعال باقی مانده‌اند.

۲۲۷۲۲۷


Source link

درباره ی ایده روز آنلاین

مطلب پیشنهادی

میدری: محله‌محوری، سیاست مهم دولت در حوزه سالمندی است

وزیر تعاون، کار و رفاه با بیان اینکه سالمندی موضوعی جهانی است و ایران نیز …

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *