美文网首页码农的世界GitHub 中文社区
因泄露源代码被罚20万,判刑半年。

因泄露源代码被罚20万,判刑半年。

作者: 0851ecf312d1 | 来源:发表于2019-05-09 22:08 被阅读1次

B站源码泄露事件刚被平息,又一类似事件被证实。

先来看看事情的大概经过:

2017年安全研究员在大疆的网络安全方面发现了一个严重的漏洞。这个漏洞能让攻击者获取到SSL证书的私钥,并允许他们访问存储在大疆服务器上的客户敏感信息,从而可能导致大疆服务器上的用户信息、飞行日志等私密信息能被下载。经过大疆公司的调查,这个漏洞是大疆的一名前员工通过一个计算机指令,将含有公司农业无人机的管理平台和农机喷洒系统两个模块的代码上传至GitHub网站的“公有仓库”,造成了源代码泄露。经鉴定,大疆这些泄露出去的代码具有非公知性,且已用于该公司农业无人机产品,属于商业秘密。经评估,这次泄漏公司造成经济损失116.4万元人民币。

案发后,这位员工第一时间删除了相关代码,并积极配合调查,防止事态扩大。他在推特上表示,“无意泄露了大疆的机密”、“我很后悔自己没有法律意识,我愿意承担相应的法律责任。”

4月28日深圳法院对大疆源代码泄露案做出一审判决,大疆前员工有期徒刑六个月,并处罚金20万人民币。

再次提醒大家,恶意泄露源码是要被追究刑事责任。泄露一时爽,后面就完了。

另外,给大家分享一个开源项目——Github信息泄漏监控系统

用户通过简单的配置,可以对GitHub进行监控,分分钟钟就可以发现代码泄露的情况。神器吧,有了这个监控可以将代码泄露风险降到最低。仔细想来,除了能够监控自己的代码外应该也可以监控自己感兴趣的项目吧,以后再也不用担心错过优秀的开源项目了。

项目后端使用django-rest-framework开发,前端使用reactantd-pro开发。单单作为一个普通的项目来学习也是很不错的。作者也提供了详细的使用文档,我暂时没有部署,有兴趣的读者可以自行研究。

最后,奉上项目地址

https://github.com/VKSRC/Github-Monitor

相关文章

  • 因泄露源代码被罚20万,判刑半年。

    B站源码泄露事件刚被平息,又一类似事件被证实。 先来看看事情的大概经过: 2017年安全研究员在大疆的网络安全方面...

  • 2020-07-17渗透测试信息收集流程(三——五)

    三、敏感信息搜集 1、Web源代码泄露 通过工具爆破相关Web源代码泄露,流程如下: 最想强调的是github信息...

  • 每日安全资讯(2020-07-28)

    联想、海思中招,错误配置致数十家公司源代码泄露错误配置致数十家公司源代码泄露,包括微软、Adobe、联想、AMD、...

  • GitHack:针对.git泄漏的脚本

    GitHack是一个.git泄露利用测试脚本,通过泄露的文件,还原重建工程源代码。 Git信息泄露的危害很大,渗透...

  • Android app安全性能测试

    1.安装包测试 (1)能否反编译代码(源代码泄露问题): 开发:对代码进行混淆;测试:使用反编译工具进行查看源代码...

  • 混淆后的AAR发布到Jcenter最靠谱的的方式

    前言 公司因为某些业务员需要做SDK给到合作方接入,但是却不希望源代码泄露(其实没啥源代码),需要我们做混淆。。。...

  • 这个社会怎么了?

    一 卖肉的老王,昨天刑满释放回家来了。老王是因为卖注水肉屡教不改而被罚款15万,判刑五年的。 老王当然是为了赚钱。...

  • 有效保证代码数据安全NComputing云终端

    我们来分析看一下源代码泄露的几种常见途径: 1、互联网,员工通过QQ,邮箱等方式直接将源代码发送出去 2、病毒木马...

  • 我因单身差点被判刑

    2017/12/31 早上八点,刚起床的我看到了手机上弹出的一条消息。 今天,国家出台了17年的最后一条法规,“凡...

  • 23岁少女被公婆虐死的背后

    之前网上的一则判决案在网上掀起了轩然大波。23岁的少女因不能怀孕被公婆丈夫虐待致死,结果丈夫被判刑3年,婆婆判刑2...

网友评论

    本文标题:因泄露源代码被罚20万,判刑半年。

    本文链接:https://www.haomeiwen.com/subject/whhnoqtx.html