Github 部分私库被黑客删除,勒索比特币?

2019 年 5 月 5 日
 imaple

先是火狐证书过期插件全崩,再是 github 被黑,私库被删。在程序员居多的 v2 上居然没有看到讨论? 被删除代码库大概有300 多份代码

4829 次点击
所在节点    分享发现
19 条回复
nfroot
2019 年 5 月 5 日
github 可以恢复的吧?
gamegrd
2019 年 5 月 5 日
还是 gitporn 好用
pkookp8
2019 年 5 月 5 日
对一下谁本地代码比较新,重新建个 repo push 一下,不会丢多少数据吧
BOYPT
2019 年 5 月 5 日
git push --force 一句命令搞定的事情需要发新闻?
Sainnhepark
2019 年 5 月 5 日
@BOYPT 黑客勒索的不是丢失数据,而是泄漏数据
Kirscheis
2019 年 5 月 5 日
删除 git 仓库完全无所谓,一般怕的是私有库被公开
xiri
2019 年 5 月 5 日
github 不是说了他们没有被黑嘛。疑似第三方的 token 泄露了
xiri
2019 年 5 月 5 日
不要一上来就把锅甩给 github,bitbucket 之类的也查出了同样的情况
Ansen
2019 年 5 月 5 日
吓得我赶紧开启了两步验证
Procumbens
2019 年 5 月 5 日
@Kirscheis 黑客说的就是 make private public。。
mrcotter2013
2019 年 5 月 5 日
@xiri bitbucket 也出现了同样的问题?能发一个相关新闻的链接给我看看吗?
mmdsun
2019 年 5 月 5 日
这是精心策划的吗? GitHub、Bitbucket 和 GitLab,都有被黑。而且是在五一最后一天。
xiri
2019 年 5 月 5 日
@mrcotter2013 我当初是从 Chrome 首页推荐的 cnBeta 的文章里看到的,链接没保存,找不到了。
不过刚刚看了一下,楼主发的链接的文章里就说了啊。
“几大 Git 平台仓库被劫,黑客欲勒索比特币”
“攻击于 5 月 3 日开始,包括 GitHub、Bitbucket 和 GitLab 在内的代码托管平台都受到了影响。”
maichael
2019 年 5 月 5 日
准确来说不是 github 被黑,而是某些第三方服务被撞库导致 token 泄露了。
FakeLeung
2019 年 5 月 5 日
不一定被黑。有可能是授权的时候没看到,是授权了 repo 的 rw 权限。
github 的 oauth 是真的高,动不动就是 rw 的权限。
我之前也发过一个贴说过权限太高,就是没人理我。。。
AlisaDestiny
2019 年 5 月 5 日
楼上一群人没有看 /细看 原文连接:
里面说了:
> 根据调查结果,我们有充分证据表明,受损帐户的帐户密码以明文形式存储在相关存储库的部署中。
imaple
2019 年 5 月 6 日
@pkookp8
@BOYPT
黑客威胁的是公开私库代码或者另作他用,恢复也没用啊
@Kirscheis 是的,可能还有明文的账户密码
whatsmyip
2019 年 5 月 6 日
跟 docker hub 泄漏有关系?
Chase2E
2019 年 5 月 6 日
Technically speaking, you can never delete anything on Git.
记得这个是很久以前学习 git 的时候看到的一句话

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/561178

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX