Github 部分私库被黑客删除,勒索比特币?

2019-05-05 16:57:14 +08:00
 imaple

先是火狐证书过期插件全崩,再是 github 被黑,私库被删。在程序员居多的 v2 上居然没有看到讨论? 被删除代码库大概有300 多份代码

4266 次点击
所在节点    分享发现
19 条回复
nfroot
2019-05-05 17:38:23 +08:00
github 可以恢复的吧?
gamegrd
2019-05-05 17:40:18 +08:00
还是 gitporn 好用
pkookp8
2019-05-05 17:42:03 +08:00
对一下谁本地代码比较新,重新建个 repo push 一下,不会丢多少数据吧
BOYPT
2019-05-05 17:48:01 +08:00
git push --force 一句命令搞定的事情需要发新闻?
Sainnhepark
2019-05-05 17:53:59 +08:00
@BOYPT 黑客勒索的不是丢失数据,而是泄漏数据
Kirscheis
2019-05-05 17:57:16 +08:00
删除 git 仓库完全无所谓,一般怕的是私有库被公开
xiri
2019-05-05 17:58:26 +08:00
github 不是说了他们没有被黑嘛。疑似第三方的 token 泄露了
xiri
2019-05-05 18:00:20 +08:00
不要一上来就把锅甩给 github,bitbucket 之类的也查出了同样的情况
Ansen
2019-05-05 18:12:27 +08:00
吓得我赶紧开启了两步验证
Procumbens
2019-05-05 18:52:02 +08:00
@Kirscheis 黑客说的就是 make private public。。
mrcotter2013
2019-05-05 19:23:14 +08:00
@xiri bitbucket 也出现了同样的问题?能发一个相关新闻的链接给我看看吗?
mmdsun
2019-05-05 19:33:18 +08:00
这是精心策划的吗? GitHub、Bitbucket 和 GitLab,都有被黑。而且是在五一最后一天。
xiri
2019-05-05 19:34:17 +08:00
@mrcotter2013 我当初是从 Chrome 首页推荐的 cnBeta 的文章里看到的,链接没保存,找不到了。
不过刚刚看了一下,楼主发的链接的文章里就说了啊。
“几大 Git 平台仓库被劫,黑客欲勒索比特币”
“攻击于 5 月 3 日开始,包括 GitHub、Bitbucket 和 GitLab 在内的代码托管平台都受到了影响。”
maichael
2019-05-05 19:39:24 +08:00
准确来说不是 github 被黑,而是某些第三方服务被撞库导致 token 泄露了。
FakeLeung
2019-05-05 19:42:57 +08:00
不一定被黑。有可能是授权的时候没看到,是授权了 repo 的 rw 权限。
github 的 oauth 是真的高,动不动就是 rw 的权限。
我之前也发过一个贴说过权限太高,就是没人理我。。。
AlisaDestiny
2019-05-05 19:53:18 +08:00
楼上一群人没有看 /细看 原文连接:
里面说了:
> 根据调查结果,我们有充分证据表明,受损帐户的帐户密码以明文形式存储在相关存储库的部署中。
imaple
2019-05-06 08:48:35 +08:00
@pkookp8
@BOYPT
黑客威胁的是公开私库代码或者另作他用,恢复也没用啊
@Kirscheis 是的,可能还有明文的账户密码
whatsmyip
2019-05-06 10:47:02 +08:00
跟 docker hub 泄漏有关系?
Chase2E
2019-05-06 14:21:48 +08:00
Technically speaking, you can never delete anything on Git.
记得这个是很久以前学习 git 的时候看到的一句话

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/561178

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX