Cyberkendra 網站披露,推特最近遭遇了一次罕見的源代碼泄露事件,一份法律文件顯示推特部分源代碼在網上曝光。

源代碼泄露發生不久,Twitter 公司迅速向在線協作平臺 GitHub 發送侵犯版權通知,要求其刪除泄露的代碼,GitHub 當天就刪除了代碼,雖然 GitHub 響應及時,但目前尚不清楚泄露代碼已經在網上“裸奔”了多長時間。
值得一提的是,推特除向 GitHub 發送代碼刪除請求外,還要求美國加州北區地方法院命令 GitHub 查明式何人泄露了代碼,以及誰下載了代碼。
不排除正式離職員工泄露代碼
對于源代碼泄露一事,推特非常重視,負責此事的高管推測泄露代碼的人可能去年就已經離開了公司,(注“2022 年 10 月,馬斯克以 440 億美元的價格收購推特,截至目前,該公司 7500 名員工中約有 75% 已被解雇或辭職。)
根據代碼泄露事件調查組內部人員表示,推特高管近期才得知源代碼泄露的消息,鑒于代碼中包含安全漏洞,可能使黑客輕松訪問以提取用戶數據或關閉網站,無疑增加了推特面臨的安全風險,公司內部對于泄露一事非常擔憂。
馬斯克曾公開表示要開源 Twitter 部分源代碼
對于 Twitter 而言,泄密事件不僅僅是一個安全事件,還可能加劇公司日益嚴峻的財務挑戰,過去幾個月,馬斯克一直試圖通過削減成本、更新新功能、解禁用戶,扭轉 Twitter 市場頹勢。馬斯克曾在內部電子郵件中告訴員工,Twitter 目前價值約為 200 億美元,相比購買時,下降了 50% 以上,公司必須進行包括大規模裁員和削減成本的“徹底變革”,以避免破產和精簡運營。
值得一提的是,源代碼泄露事件發生之前,馬斯克曾承諾會在 3 月底開源 Twitter 用于推薦推文的代碼,以便任何人都可以對其進行審查并仔細檢查是否存在安全漏洞。

網絡安全軟件公司 Emsisoft 威脅分析師布雷特·卡洛 (Brett Callow) 表示 Twitter 代碼被公開泄露一事非常令人擔憂,代碼泄露無疑讓探測漏洞變得更容易、更快捷。
Twitter 源代碼泄漏事件并非業內首次,2022 年,某黑客組織成功竊取了微軟和其它大型科技公司的源代碼。2020 年,自動駕駛汽車工程師安東尼·萊萬多夫斯基 (Anthony Levandowski) 也曾因從谷歌竊取代碼而被判入獄 18 個月。(Levandowski 后來被時任美國總統的特朗普赦免。)
看雪學苑
安全圈
看雪學苑
安全圈
安全圈
安全圈
商密君
FreeBuf
安全牛
安全圈
一顆小胡椒
關鍵基礎設施安全應急響應中心