这位因Bug而走红的公司高管是全球开源社交媒体网站Gab的CTO。据报道,上周末,黑客通过SQL注入漏洞入侵Gab官网,窃取了1.5万用户的数据。包括一些名人(如特朗普)在内的70GB信息数据被泄露,公司被黑客勒索50万美元。
没想到,在Gab内部进行了一次安全审查后,发现导致这一悲剧的漏洞其实来自刚入职不到半年的CTO提交的代码。
据外媒报道,在看了Gab提交的git commit后发现,今年2月,一个叫Fosco Marotto的开发者提交了一个代码。
这段代码有一个明显的错误,初学者往往很容易犯。也就是说,在第23行代码中,“拒绝”和“过滤”代码被拆分。这两个API函数最初是用来拦截SQL注入漏洞攻击的。而这个Fosco Marotto是Gab公司的CTO。
目前,允许黑客利用的这部分代码已经被删除,但许多专家批评了该公司事后删除git commit的行为。Gab作为一个创业型开源社交网络服务平台,一度被认为是推特的替代品。所以直接删除了提交的代码,没有任何解释,在业内引起了很大争议。
"这一删除违反了‘分支源守则必须公开透明’的条款。"还有人推测,这一次CTO故意泄露数据。
不久之后,Fosco Marotto本人在HackerNews上发表了个人声明。他表示,“他有生以来第一次受到死亡威胁”,同时辩称“没有证据表明提交的代码与此次黑客攻击有任何直接联系”。
不过话说回来,这次事件的罪魁祸首Fosco Marotto,真的不是“水货商”。他有23年的开发经验,最后一个被雇佣的公司是Facebook。
不得不说,这确实是糟糕的代码,但更让人惊讶的是,这是一位经验丰富的前Facebook工程师写的。具有讽刺意味的是,2012年,Fosco Marotto提醒其他程序员使用参数化查询来防止SQL注入漏洞。显然,Gab没有雇佣最优秀最聪明的CTO。
到目前为止,根据GAB的git commit,Gab的开发人员也在尝试修复其易受攻击的代码,但没有成功。
电子文档管理系统的重要性:企业数字化转型的得力助手
在这个智能信息爆炸的时代,数据成为了企业最宝贵的资产之一。如何有效地管理和使用这种信息,已成为每个企业必须面对的重要课题。电子文档管理系统是解决这一问题的关键工具。今日,我们将探讨电子文档管理系统的重要性。在热点话题中,我们经常听到数据泄漏、信息安全等事件。这些事件不仅给企业带来了极大的经济损失,并且严重影响到企业的声...
it资产管理系统:IT资产大管家
在这个智能飞速发展的时代,公司的IT资产如同无形金矿,非常有价值。可是您有没有经历过这种困扰:IT资产种类繁多,数量庞大,管理耗时费力,还常常担忧数据安全和合规性?别担心,今天就给大家介绍一个IT资产管家——安企神IT资产管理系统。一、IT资产管理,为何如此重要?随着企业业务的不断增加,IT资产的数量和种类也在增加。这...
PHP线上加密解密:确保数据安全的有效途径
在如今智能化快速发展的时代,数据安全成为了人或单位不可忽视的重要话题。据最新统计,过去一年超出50%的企业遭到黑客入侵,数据泄露事件高发,给企业信誉和经济损失导致双重打击。在这种情况下,PHP线上加密解密技术的发展至关重要,既能提升数据安全性,又能帮助企业有效防范潜在威胁。一、PHP在线加密解密是什么意思?PHP是一种...
U盘管理工具大曝光:管理便捷,安全无忧!
在这个信息爆炸的时代,U盘已经成为我们日常生活中不可或缺的小帮手。不论是工作材料的备份或是学习课件的存储,U盘都以其小巧便携、容积丰富的特征受到大家的喜爱。但是,随着U盘的广泛使用,管理里的不便也随之而来。别担心,下面我就给大家介绍一款优秀的U盘管理工具,使你的U盘管理更安全!一、U盘管理,为何这么重要?想象一下,你U...
桌面管理软件怎样帮企业提高管理效益?
近日,一家知名科技公司因为桌面管理不当,造成内部数据泄漏,导致了业内的高度重视。这一事件不但揭露了桌面管理在企业管理中的作用,也催生了对高效安全桌面管理软件的需求。在此背景下,安企神桌面管理软件因其卓越的性能和全面的功能迅速成为很多企业的新宠。一、桌面管理:企业安全高效的基石桌面管理不仅关系到企业日常办公的顺利进行,也...