Twitter源代碼泄露在GitHub上演變成對肇事者的追捕 - 彭博社
Dana Hull
Twitter 正在試圖追蹤泄露專有源代碼的人,該源代碼上週曾在網上發佈。
這些代碼構成了該網絡服務平台和內部工具的基礎,根據 Twitter 上週五提交的加利福尼亞法院文件顯示,這些代碼被髮布在了 GitHub 上 — 這是一個廣泛使用的代碼倉庫,現在由 Microsoft Corp. 擁有。GitHub Inc. 遵守了 Twitter 的要求,在侵犯版權的聲明下刪除了這些數據,併發布了 Twitter 的請求 在線。負責發佈的賬户名為 FreeSpeechEnthusiast,在今年年初註冊了 GitHub 賬户,似乎只上傳了 Twitter 的緩存。
Twitter 現在要求法院發佈傳票,以揭露那個賬户背後的用户身份,以及發佈、下載或上傳數據的用户的姓名和其他信息。埃隆·馬斯克擁有的社交網絡已經要求 GitHub 提供相關的姓名、地址、電話號碼、電子郵件、社交媒體資料和 IP 地址。
GitHub 拒絕就刪除內容的決定發表評論,並指向了其發佈的 Twitter 下架請求。Twitter 沒有明確回應有關數據泄露的電子郵件請求評論。
曝光 Twitter 的內部運作可能會使該服務更容易受到黑客攻擊。
這並不是科技公司首次遭遇源代碼泄露。去年,密碼管理服務 LastPass 披露黑客竊取了源代碼和技術信息。去年十二月,與 Uber Technologies Inc. 的移動管理平台相關的源代碼據報被泄露作為一次黑客攻擊。
黑客組織Lapsus$已經承認了多起泄露事件,包括微軟公司的必應搜索引擎和虛擬助手Cortana的源代碼。在2020年12月披露的一起數據泄露中,涉嫌俄羅斯黑客入侵了總部位於德克薩斯州的公司SolarWinds Corp.的熱門軟件,向SolarWinds軟件的更新中插入了惡意代碼,這次攻擊也影響了微軟的源代碼。
Twitter泄密者選擇的用户名FreeSpeechEnthusiast似乎是為了取笑馬斯克,馬斯克在去年底接管公司時表示他將為該平台帶來言論自由。