Новости Часть исходного кода Twitter попала на GitHub, компания переживает за дыры

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
27.732
Репутация
11.420
Реакции
61.030
RUB
50
Куски исходного кода Twitter попали в Сеть, что стало серьёзным ударом для интеллектуальной собственности на фоне того, как Илон Маск старается избавиться от технических проблем социальной площадки.


Представители соцсети в пятницу направили GitHub уведомление о нарушении авторских прав. Крупнейший хостер ИТ-проектов должен был удалить размещённый на его страницах исходный код Twitter. GitHub не стал медлить и удалил указанный код в тот же день. Тем не менее пока непонятно, как долго он пролежал в общем доступе. Есть мнение, что утечка была доступна любому желающему в течение как минимум нескольких месяцев.

twitter_source_code_leak_news.png


Руководство Twitter также обратилось в Окружной суд США, который, по мнению соцсети, должен обязать GitHub идентифицировать и раскрыть личность человека, слившего исходный код.

Более того, GitHub хотят заставить вычислить людей, загрузивших скомпрометированные данные. Само собой, Twitter инициировал внутреннее расследование, и уже есть ряд догадок: например, внутри компании считают, что к утечке может быть причастен сотрудник, уволившийся в прошлом году. Возможно, его увольнение как-то связано с приходом Илона Маска.

Основную озабоченность в рядах руководства Twitter вызывает, конечно, потенциальное наличие уязвимостей, которые теперь могут стать доступны злоумышленникам. В компании опасаются, что бреши позволят извлечь данные пользователей или даже «положить» сайт. В конце прошлого года мы писали про утечку данных 400 миллионов пользователей, которую Илону Маску предлагали выкупить во избежание штрафных санкций.

 
Исходники Twitter утекли в сеть. Компания ищет тех, кто их скачал.


Компания Twitter добилась удаления с GitHub внутренних исходных кодов своей платформы и инструментов, которые утекли в открытый доступ несколько месяцев назад. Теперь Twitter требует от GitHub раскрыть данные человека, который «слил» исходники и всех, кто получал к ним доступ.

В конце прошлой недели представители GitHub были вынуждены отреагировать на нарушение закона «Об авторском праве в цифровую эпоху» (DMCA) , которая заявила об утечке проприетарных исходных кодов и внутренних инструментов, что могло представлять угрозу для безопасности компании.

Согласно жалобе, источником утечки стал пользователь FreeSpeechEnthusiast, причем его ник является явной ссылкой к словам Илона Маска, который себя абсолютистом в вопросах свободы слова (free speech absolutist). То есть, вероятно, информацию «слил» недовольный сотрудник Twitter (скорее всего, уволенный после покупки компании Маском). В настоящее время учетная запись FreeSpeechEnthusiast , но у пользователя нет других общедоступных репозиториев.

По информации издания , когда именно произошла утечка неизвестно, но журналисты сообщают, что исходники были доступны в сети «в течение как минимум нескольких месяцев».

В своей жалобе на нарушение авторских прав Twitter требует от GitHub предоставить информацию об истории доступов к этой утечке, вероятно, желая определить ее источник.

«Пожалуйста, сохраните и предоставьте копии любых историй загрузки/скачивания/доступа (и любой контактной информации, IP-адресов или других связанных данных о сеансе), а также любых журналов, связанных с этим репозиторием и любыми его форками, прежде чем удалять весь нарушающий авторские права контент с GitHub».

В настоящее время Twitter пытается использовать судебную , чтобы вынудить GitHub предоставить идентифицирующую информацию о пользователе FreeSpeechEnthusiasm и любом другом, кто получил доступ к утечке и распространял исходные коды Twitter. Полученные данные будут использованы для дальнейших судебных исков.

Представители GitHub не сообщают, сколько людей получили доступ к утекшим исходным кодам Twitter или скачали их, но у FreeSpeechEnthusiast было мало подписчиков. Несмотря на это, отмечается, что утечка может иметь серьезные последствия для Twitter, так как исходники могут быть тщательно изучены посторонними для выявления потенциально опасных уязвимостей.

 
Сверху Снизу