Разработчики одного из подразделений
Samsung допустили утечку исходных кодов, ключей доступа, а также логинов и паролей, оставив это все в открытом доступе в публичном Git-репозитории на собственном сервере. 🔥
В свободно доступных исходных кодах приложений для платформы
SmartThings, оказались ключи доступа к более чем 100 Amazon S3 (AWS) хранилищам, содержащим внутренние логи проектов и аналитические данные.
Кроме того, в Git-репозитории находились приватные сертификаты
Samsung для подписи iOS и Android приложений платформы
SmartThings. 🤦♂️🤦🏻♂️
Как предотвращать утечки конфиденциальных данных на GitHub, читайте в нашей статье: 👇
https://www.devicelock.com/ru/blog/kak-predotvraschat-utechki-konfidentsialnyh-dannyh-na-github.html