:

Szerző: Dömös Zsuzsanna

2023. március 27. 12:59

Kiszivárgott a Twitter forráskódjának egy része

A közösségi platform a bíróság segítségét kéri a kritikus kódrészleteket megosztó személy azonosításában, aki nem kizárt, hogy akár egy bosszúálló exdolgozó is lehet.

Egy kaliforniai kerületi bíróságnak benyújtott dokumentumból derült ki, hogy a Twitter forráskódjának egy része kiszivárgott és nyilvánosan elérhetővé vált az interneten, így újabb kellemetlen incidens tarkítja az Elon Musk által átvett közösségi oldal problémáinak listáját. A Twitter március 24-én vette fel a kapcsolatot a GitHub fejlesztői kollaborációs platformmal annak kapcsán, hogy egy felhasználó engedély nélkül osztott meg részleteket a Twitter forráskódjából a felületen.

A GitHub eleget tett a cég kérésének és már másnap eltávolította a „Twitter platformjának és belső eszközeinek forráskódját”. A kódok ritka és jelentős szellemi tulajdonjognak számítanak, és egyelőre nem tudni, hogy meddig lehettek láthatóak jogosulatlan felek számára, az eddigi sejtések szerint akár hónapokról lehet szó.

Aggodalomra ad okot ennek kapcsán, hogy a kód olyan biztonsági rések felderítését teheti lehetővé, amelyek a hackerek vagy más motivált felek számára lehetőséget adnak a felhasználói adatok kinyerésére vagy akár a platform manipulálására. A technológiai vállalatok gyakran szigorúan őrzött titoknak tekintik az ilyen jellegű kódokat, amik a biztonsági kockázatok mellett tisztességtelen előnyhöz juttathatják a versenytársakat is.

twitter_leak

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét!

A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét! A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

A Twitter azt is kérte a kerületi bíróságtól, hogy kötelezze együttműködésre a GitHubot a kódot megosztó személy és a kódot letöltő többi személy azonosításában. A szivárogtatással kapcsolatban belső vizsgálat is indult, mivel a vezetők feltételezése alapján egy tavaly távozó alkalmazott lehet az elkövető, és nem igazán alaptalan az aggodalom, hogy egy elégedetlen exdolgozó bosszúból szivárogtasson, főleg a tömeges elbocsátások és méltánytalan bánásmód után. A forráskódot közzétevő profil a „FreeSpeechEnthusiast” nevet használta, ami erősen utal a magát korábban „szólásszabadság abszolutistájaként” emlegető Muskra.

Mindeközben a vállalat komoly strukturális és pénzügyi nehézségekkel küzd: az elmúlt hónapokban több költségcsökkentési intézkedés is volt, miközben új funkciók tesztelésével kísérleteztek, nem beszélve a szolgáltatáskiesésekről. A Twitter-vezér múlt hét pénteken közölte az alkalmazottakkal, hogy a Twitter értéke nagyjából 20 milliárd dollár, ami majdnem fele annak az összegnek, mint amennyiért megvásárolta a felületet.

Musk egyébként nemrég arról beszélt, hogy a Twitter kódjának egy részét nyilvánossá teszik március végén, többek közt a tweetek ajánlására használható kódot, hogy bárki felderíthesse az esetleges biztonsági réseket, de azt nem tudni, hogy ez is része-e a kiszivárogtatott csomagnak.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 27. 16:34

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.