这位因Bug而走红的公司高管是全球开源社交媒体网站Gab的CTO。据报道,上周末,黑客通过SQL注入漏洞入侵Gab官网,窃取了1.5万用户的数据。包括一些名人(如特朗普)在内的70GB信息数据被泄露,公司被黑客勒索50万美元。
没想到,在Gab内部进行了一次安全审查后,发现导致这一悲剧的漏洞其实来自刚入职不到半年的CTO提交的代码。
据外媒报道,在看了Gab提交的git commit后发现,今年2月,一个叫Fosco Marotto的开发者提交了一个代码。
这段代码有一个明显的错误,初学者往往很容易犯。也就是说,在第23行代码中,“拒绝”和“过滤”代码被拆分。这两个API函数最初是用来拦截SQL注入漏洞攻击的。而这个Fosco Marotto是Gab公司的CTO。
目前,允许黑客利用的这部分代码已经被删除,但许多专家批评了该公司事后删除git commit的行为。Gab作为一个创业型开源社交网络服务平台,一度被认为是推特的替代品。所以直接删除了提交的代码,没有任何解释,在业内引起了很大争议。
"这一删除违反了‘分支源守则必须公开透明’的条款。"还有人推测,这一次CTO故意泄露数据。
不久之后,Fosco Marotto本人在HackerNews上发表了个人声明。他表示,“他有生以来第一次受到死亡威胁”,同时辩称“没有证据表明提交的代码与此次黑客攻击有任何直接联系”。
不过话说回来,这次事件的罪魁祸首Fosco Marotto,真的不是“水货商”。他有23年的开发经验,最后一个被雇佣的公司是Facebook。
不得不说,这确实是糟糕的代码,但更让人惊讶的是,这是一位经验丰富的前Facebook工程师写的。具有讽刺意味的是,2012年,Fosco Marotto提醒其他程序员使用参数化查询来防止SQL注入漏洞。显然,Gab没有雇佣最优秀最聪明的CTO。
到目前为止,根据GAB的git commit,Gab的开发人员也在尝试修复其易受攻击的代码,但没有成功。
【编辑推荐】安企神软件系统加密软件–企业文档图纸保密专家!防拷贝复制、防泄露泄密!轻松实现单位内部文件自动加密保护,加密后的文件在单位内部正常流转使用。
未经许可,任何私自拷贝加密文件外发出去,都将打开为乱码,无法使用!对于发送给客户等第三方的文件,可实现控制打开时间和打开次数等防泄密参数!同时可设置对员工电脑文件自动备份,防止恶意删除造成核心数据的遗失!从源头防止企业核心文件被外泄!
实操指南:如何监控聊天中的敏感信息?这款秘籍软件,轻松掌握微信聊天动态
电影《摩登时代》里,流水线工人就连在吃饭时都要用“自动喂食机”提高效率,这样才能挤出更多时间投入工作。虽然现在打工人不至于此,但有些老板仍然放心不下……像企业聊天记录往往蕴含着大量的敏感信息。为了确保信息安全,监控聊天中的敏感信息成为了一项必要且重要的工作。以下是一款秘籍软件,帮助你轻松掌握微信聊天动态,确保信息安全。...
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过员工上班在干什么?摸鱼?打游戏?老板该怎么管理?如何才能监视怎么监控员工上班情况?监控员工上班情况可以通过多种方式实现,但重要的是要确保这些措施既合法又合规,同时尊重员工的隐私权。以下是一些建议的方法:一、制定明确的行为规范与奖惩制度1、制定行为规范: 企...
怎么监控员工上班情况?快速监控员工状态
怎么监控员工上班情况?快速监控员工状态在企业管理中,如何有效监控员工上班情况,确保工作效率与团队协作,是每位老板都需面对的课题。本文为您揭秘五招快速监控员工状态的实用技巧,不仅能帮助您实时掌握员工动态,还能提升整体管理效率。作为老板,掌握这些技巧,将让您在企业管理中游刃有余,轻松应对各种挑战。一、使用安企神软件实时监控...
安企神桌管软件:提升企业管理效率的全能助力
安企神桌管软件:提升企业管理效率的全能助力在当今竞争激烈的商业环境中,企业必须不断优化管理和运营流程,以提高效率和盈利能力。安企神桌管软件正是这样一款面向中小企业的管理工具,能够帮助企业在多方面提升综合管理水平。本文将详细探讨安企神桌管软件给企业带来的多重价值。一、全方位的管理功能安企神桌管软件是一款集成了多种管理功能...
安企神:揭开终端安全管理软件的神秘面纱
安企神:揭开终端安全管理软件的神秘面纱在数字化日益普及的今天,企业的网络安全问题愈发显得重要。数据泄露、网络攻击等事件层出不穷,如何保障企业内部信息的安全性成为众多企业关心的焦点。安企神终端安全管理软件应运而生,作为一款专业的安全管理工具,它的功能与优势备受关注。本文将全面揭秘安企神软件的核心功能、应用场景及其在终端安...