|
|
俄罗斯科技公司 Yandex 前雇员近日在一个流行的黑客论坛上以 Torrent 磁链的形式发布了总容量为 44.7GB 的源代码仓库。: d/ X) W& V( f+ j% L
+ d9 V; g V3 Z: t% D
+ {# Y. f- m" G* @
* ^( q1 D1 U; _; D泄露者称这是 'Yandex git sources',于 2022 年 7 月从公司窃取,包含了除反垃圾邮件规则之外的所有源代码。2 D8 Y! a; c( Z: V" x
' E U5 g! i3 P
软件工程师 Arseniy Shestakov 在分析泄露的 Yandex Git 仓库后,发现其中包含以下产品的技术数据和代码:1 G2 N0 a- ~) P. f
5 W4 M5 e. f5 {0 a* S( w5 t0 T
Yandex 搜索引擎和索引机器人
# r4 e- O+ d- E+ \. cYandex 地图. Z/ e! b+ B; ?- c" c
Alice(人工智能助理)
/ r' p8 ?& A: t$ ZYandex Taxi
3 N% M1 ^) W: @, s! }Yandex Direct(广告服务)# w0 E% P) }: z3 P8 @8 D; X s
Yandex 邮件 ?/ }$ b q2 `% Y# J% N' P2 w
Yandex Disk(云存储服务)3 `5 A, i- P; e8 J7 o2 U1 A" R
Yandex Market
) W+ K+ a; s4 f3 J" F n9 n+ aYandex Travel(旅游预订平台) k5 R7 i% n' q9 V! ?. y
Yandex360(Workspace 服务)
% R& K* t0 O' ~7 ^8 eYandex Cloud) ^1 z- ^1 I# k+ J# `
Yandex Pay(支付处理服务)
1 C0 Y. ~$ q1 o$ l5 K: }5 _" u' P: uYandex Metrika(互联网分析)' B% D& p0 s- d" l k
泄露文件的目录:
6 z8 G0 c/ z. u8 C. `7 T) b) z$ \0 f* v2 B$ Y
- http://gist.github.com/ArseniyShestakov/53a80e3214601aa20d1075872a1ea989
复制代码 / p: p# g( g0 A F6 d
. b0 E, a$ G9 X# P, Q7 G9 X8 ]) ?* A' }
Yandex 在回应媒体的声明中表示,他们的系统没有被黑客入侵,一名前雇员泄露了源代码仓库。目前没有发现对用户数据或平台性能造成任何威胁。& _7 G. U5 p S! o+ j
, p% V( A& p+ S8 W- ]不过安全研究人员表示,此次 Yandex 被泄露的代码使黑客有可能识别出安全漏洞,并创建有针对性的漏洞利用,这只是时间问题。
. k/ W% a8 r- d$ t
: K" r; A+ }* }5 m, { |
|