کد خبر 715114
۱۴۰۵/۰۷/۰۹ ۱۰:۳۰

تعداد قابل توجهی از رمزهای عبور فاش‌شده در گیت‌هاب همچنان فعال هستند

ساعت 24 - متخصصان حوزه امنیت سایبری موفق به شناسایی بیش از ۵۴۰ هزار کلید دسترسی فعال در مخازن عمومی گیت‌هاب شدند که برخی از آن‌ها تاریخچه‌ای به قدمت ۱۷ سال دارند.
بسیاری از رمزهای عبور لورفته در گیت‌هاب، هنوز هم کار می‌کنند

براساس گزارش خبرگزاری خبرآنلاین و طبق اطلاعات زومیت، تحقیقات تازه نشان می‌دهد که بیش از ۵۰۰ هزار کلید امنیتی افشا شده در پلتفرم گیت‌هاب هنوز هم معتبر و در حال استفاده هستند. پژوهشگران دریافتند که قدیمی‌ترین کلید دسترسی‌ای که یافته‌اند و همچنان کار می‌کند، ۱۷ سال پیش در این سامانه بارگذاری شده است.

تحلیلگران با بررسی ۲۲۴ میلیون مخزن عمومی موفق به شناسایی ۵۴۳٬۶۹۹ کلید امنیتی فعال شدند. عمر متوسط کلیدهای شناسایی شده حدود ۷۸۴ روز تخمین زده می‌شود که نشان‌دهنده وجود اطلاعات حساس در فضای عمومی اینترنت برای مدت زمان طولانی است.

نمودار میله‌ای افزایش رمزهای عبور لورفته در گیت‌هاب بر اساس تاریخ تغییر فایل

رویکردهای متفاوت پلتفرم‌ها در نحوه مدیریت داده‌های افشا شده، تأثیر چشمگیری بر نتایج به‌دست آمده داشته است. به‌عنوان مثال، سیستم npm به‌طور خودکار کلیدهای افشا شده را غیرفعال می‌کند و به همین خاطر تنها یک مورد از ۱۰۱٬۸۸۶ کلید افشا شده آن هنوز قابل استفاده است.

در مقابل، از مجموع ۱۲۶٬۹۶۳ کلید دسترسی فاش شده که مربوط به حساب‌های سرویس گوگل کلاد است، بیش از نیمی از آن‌ها هنوز فعال مانده‌اند.

۲۲۷۲۲۷

نظرات کاربران

نظر شما

ساعت 24 از انتشار نظرات حاوی توهین، افترا، لینک، تبلیغات و نوشته‌شده با حروف لاتین معذور است.

هنوز نظری برای این خبر تایید نشده است.