这位因Bug而走红的公司高管是全球开源社交媒体网站Gab的CTO。据报道,上周末,黑客通过SQL注入漏洞入侵Gab官网,窃取了1.5万用户的数据。包括一些名人(如特朗普)在内的70GB信息数据被泄露,公司被黑客勒索50万美元。
没想到,在Gab内部进行了一次安全审查后,发现导致这一悲剧的漏洞其实来自刚入职不到半年的CTO提交的代码。
据外媒报道,在看了Gab提交的git commit后发现,今年2月,一个叫Fosco Marotto的开发者提交了一个代码。
这段代码有一个明显的错误,初学者往往很容易犯。也就是说,在第23行代码中,“拒绝”和“过滤”代码被拆分。这两个API函数最初是用来拦截SQL注入漏洞攻击的。而这个Fosco Marotto是Gab公司的CTO。
目前,允许黑客利用的这部分代码已经被删除,但许多专家批评了该公司事后删除git commit的行为。Gab作为一个创业型开源社交网络服务平台,一度被认为是推特的替代品。所以直接删除了提交的代码,没有任何解释,在业内引起了很大争议。
"这一删除违反了‘分支源守则必须公开透明’的条款。"还有人推测,这一次CTO故意泄露数据。
不久之后,Fosco Marotto本人在HackerNews上发表了个人声明。他表示,“他有生以来第一次受到死亡威胁”,同时辩称“没有证据表明提交的代码与此次黑客攻击有任何直接联系”。
不过话说回来,这次事件的罪魁祸首Fosco Marotto,真的不是“水货商”。他有23年的开发经验,最后一个被雇佣的公司是Facebook。
不得不说,这确实是糟糕的代码,但更让人惊讶的是,这是一位经验丰富的前Facebook工程师写的。具有讽刺意味的是,2012年,Fosco Marotto提醒其他程序员使用参数化查询来防止SQL注入漏洞。显然,Gab没有雇佣最优秀最聪明的CTO。
到目前为止,根据GAB的git commit,Gab的开发人员也在尝试修复其易受攻击的代码,但没有成功。
好用的桌面管理软件,让桌面管理变得无比简单
你们肯定有过这种经历:一打开电脑,桌面满满当当全是图标,文件、文件夹还有快捷方式乱成一团,找个文件得翻来覆去好几遍。或者工作、学习的资料混在一块儿,找啥都得费老大劲。今天给大伙介绍一款特牛的桌面管理软件,能让你的桌面管理无比轻松,工作效率直线上升!一、一键整理,跟乱糟糟彻底告别咱们平常使电脑的时候,最烦的就是桌面图标多...
让隐私更安全:U盘加密的五种实用方法
在如今信息爆棚的阶段,U 硬盘已成为大家存储和传送数据的关键工具。可是,这小小的 U 盘子里蕴藏着巨大的风险。一旦意外丢失或失窃,里边的数据可能掉入不法分子手中,对我们的个人信息和财产安全构成严重威胁。那么,究竟怎样才能让 U 盘里的隐私更安全呢?今日,我们将介绍五种实用的U盘加密方式。一、软件加密:轻松上手,安稳可靠...
颠覆传统办公模式:远程桌面管理工具实用指南
在如今这快节奏的工作大环境里,传统的办公模式慢慢暴露出它的短板。您是不是早就受够了每天早晚高峰的奔波通勤?是不是特别渴望能在舒适自在的环境里照样高效办公?远程桌面管理工具呀,它不但能让您随时随地访问公司的电脑,实现工作的无缝衔接,还能大大提高团队协作的效率。今天,咱们就来唠唠怎么靠着远程桌面管理工具,颠覆传统办公模式。...
如何通过上网行为管理系统提升网络管理效率?
企业网络就像一条热热闹闹的高速公路,承载着形形色色的信息来来往往。可这条 “高速公路” 上的 “车辆”(也就是网络流量),老是出现一些状况,比如拥堵啦、违规行驶啦(像访问那些不安全的网站、下载恶意软件)。那到底咋能有效地管管这些 “车辆”,让网络顺顺溜溜的,还能把网络管理的效率提上去呢?上网行为管理系统,那就是打开高效...
企业局域网安全准入:五大关键要素解析
企业局域网就是把各个部门、各位员工紧密相连的 “神经中枢”。不过呢,随着网络边界变得越来越模糊,还有攻击手段不停地花样翻新,局域网安全准入一下子成了企业必须硬着头皮应对的大难题。到底怎样才能保证只有合法的设备和用户能够享用网络资源?今天,咱们就好好聊聊企业局域网安全准入的五大关键要素。一、身份验证:死死守住的头道关卡身...