据媒体报道,大疆公司源代码被泄露,中科院的研究生涉嫌泄露公司核心机密数据。深圳法院最近对大疆源代码泄露案做出一审判决。前职员因侵犯商业秘密罪被判处6个月有期徒刑和20万元罚款。
延伸阅读:企业源代码如何加密保护?
据报道,这些泄露的代码已被用于该公司的农业无人机产品,并具有实用性。尽管大疆公司采取了合理的保密措施,但该事件仍给大疆造成了116.4万元的经济损失。
安全研究员凯文菲尼斯特尔在2017年发现了一个漏洞,可能导致大疆用户数据泄露。凯文和他的合作伙伴编写了一份31页的漏洞报告,指出他们获得了大疆,无意中向GitHub发布的SSL认证私钥,从而获得了存储在大疆服务器上的敏感数据信息。
黑客可以使用这些密钥(密码)访问大疆用户上传的私人数据,不仅是飞行日志和航空照片,还有政府身份证、驾照和护照。在向大疆,菲尼斯特尔报告缺陷后,最初被告知他的BUG报告有资格获得最高30,000美元的奖金。然而,大疆为凯文签署保密协议创造了条件。凯文说,在双方谈判期间,大疆法律团队给他发了一封电子邮件,声明如果他不签字,他将被起诉使用《计算机欺诈和滥用法》。结果,他最终决定放弃奖金。
2017年9月1日至9月3日,大疆公司收到一封来自海外黑客的举报邮件,称其在GitHub网站上发现了一个包含大疆公司源代码和密钥等敏感信息的链接。GitHub网站是世界上最大的代码共享社区。程序员可以通过建立仓库在网站上存储代码,仓库分为公共仓库和私人仓库。公共仓库对全球所有GitHub用户都是可见的,用户可以搜索、查找和下载他人共享的代码以供使用。
随后,大疆立即展开调查,根据报告电子邮件提供的GitHub链接,确认上传的代码是被告李某,并要求李某删除上传到其GitHub仓库的代码。经调查,被告李某建立的GitHub仓库为公共仓库。其他用户可以搜索和下载上传的内容。
李某于2017年8月17日将该公司电脑中的未经加密的代码上传至其GitHub个人账户,包括与大疆公司核心机密源代码,并知道GitHub是一个公共代码仓库。据报道,这些泄露的代码已被用于该公司的农业无人机产品,并具有实用性。尽管大疆公司采取了合理的保密措施,但该事件仍给大疆造成了116.4万元的经济损失。
电子文档安全管理系统:为您的信息资产筑起铜墙铁壁
在如今信息技术飞速发展的时代,文档已成为企业日常运营和决策的重要基石。但是,随着网络技术的不断发展,数据泄漏风险越来越大。如何确保文档的安全已成为国家机关、军事单位和大型企业迫切需要的重要问题。因而,文档安全管理系统应时不时地产生变化,如同一道牢固的防御,为企业的信息资产筑起了铁墙。一、电子文档安全管理系统的定义电子文...
远程监控电脑屏幕用什么软件?这些软件值得一试
如今,随着网络办公和团队合作的日益普及,实时监控电脑屏幕已成为确保工作效率和信息安全的有效途径。以下是一些在远程监控电脑屏幕方面表现出色的软件,能够满足不同场景的规定。1、TeamViewerTeamviewer是世界著名的远程桌面控制软件,页面简易,操作简便,联接平稳。此系统支持多种操作系统,从而实现远程访问、远程支...
U盘管理软件有哪些?探索U盘管理软件的多样世界
在数字时代,U盘作为便携式存储设备,在日常工作和学习中发挥着重要作用。然而,如何有效地管理U盘并确保其安全性和便利性已成为许多用户关注的焦点。今天,让我们一起探索那些优秀的U盘管理软件,它们将给您的数字生活带来前所未有的便利。1、PKu盘卫士 PKU盘是一款专业的U盘安全检测软件,可以实时监控U盘的安全状态,并评估电脑...
电脑实时监控软件哪款好?为您精选几款高效工具
在当今数字化飞速发展的时代,电脑已经成为我们生活和工作中不可或缺的工具。为了确保公司的信息安全,提高工作效率,选择合适的电脑实时监控软件至关重要。本文将为您推荐几款高效实用的电脑实时监控软件,帮助你更好地掌握员工工作动态,提升团队效率。一、安企神软件软件特点:综合监控功能:安企神软件凭借其综合监控管理功能脱颖而出,可以...
局域网监控软件可以监控外网吗?一文解析
如今,随着数字办公的日益普及,局域网监控软件已经成为企业网络管理不可或缺的一部分。然而,局域网监控软件能否监控外网一直困扰着许多企业网络工程师。本文将深入探讨这一问题,分析局域网监控软件在外网监控中能力与局限性。一、局域网监控软件的主要功能局域网监控软件是一种基于桌面管理软件和监控系统的综合监控工具。它通常具有以下基本...