据媒体报道,大疆公司源代码被泄露,中科院的研究生涉嫌泄露公司核心机密数据。深圳法院最近对大疆源代码泄露案做出一审判决。前职员因侵犯商业秘密罪被判处6个月有期徒刑和20万元罚款。
延伸阅读:企业源代码如何加密保护?
据报道,这些泄露的代码已被用于该公司的农业无人机产品,并具有实用性。尽管大疆公司采取了合理的保密措施,但该事件仍给大疆造成了116.4万元的经济损失。
安全研究员凯文菲尼斯特尔在2017年发现了一个漏洞,可能导致大疆用户数据泄露。凯文和他的合作伙伴编写了一份31页的漏洞报告,指出他们获得了大疆,无意中向GitHub发布的SSL认证私钥,从而获得了存储在大疆服务器上的敏感数据信息。
黑客可以使用这些密钥(密码)访问大疆用户上传的私人数据,不仅是飞行日志和航空照片,还有政府身份证、驾照和护照。在向大疆,菲尼斯特尔报告缺陷后,最初被告知他的BUG报告有资格获得最高30,000美元的奖金。然而,大疆为凯文签署保密协议创造了条件。凯文说,在双方谈判期间,大疆法律团队给他发了一封电子邮件,声明如果他不签字,他将被起诉使用《计算机欺诈和滥用法》。结果,他最终决定放弃奖金。
2017年9月1日至9月3日,大疆公司收到一封来自海外黑客的举报邮件,称其在GitHub网站上发现了一个包含大疆公司源代码和密钥等敏感信息的链接。GitHub网站是世界上最大的代码共享社区。程序员可以通过建立仓库在网站上存储代码,仓库分为公共仓库和私人仓库。公共仓库对全球所有GitHub用户都是可见的,用户可以搜索、查找和下载他人共享的代码以供使用。
随后,大疆立即展开调查,根据报告电子邮件提供的GitHub链接,确认上传的代码是被告李某,并要求李某删除上传到其GitHub仓库的代码。经调查,被告李某建立的GitHub仓库为公共仓库。其他用户可以搜索和下载上传的内容。
李某于2017年8月17日将该公司电脑中的未经加密的代码上传至其GitHub个人账户,包括与大疆公司核心机密源代码,并知道GitHub是一个公共代码仓库。据报道,这些泄露的代码已被用于该公司的农业无人机产品,并具有实用性。尽管大疆公司采取了合理的保密措施,但该事件仍给大疆造成了116.4万元的经济损失。
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件——为中国铁道建筑集团有限公司筑牢数据防泄密系统
01公司介绍中国铁建是中国乃至全球最具实力、最具规模的特大型综合建设集团之一,入选世界500强企业、全球225家最大承包商之一等荣誉。公司以工程承包为主业,集勘察、设计、投融资、施工、设备安装、工程监理、技术咨询、外经外贸于一体,经营业务遍及除台湾省外全国31个省市(自治区)、世界20多个国家和地区,企业总资产820亿...
强化终端安全,安企神软件与涂料制造企业共创安全未来
西安经建油漆有限责任公司规模化、专业化、现代化涂料制造企业西安经建油漆有限责任公司,年涂料生产能力20万吨,为中国中西部实力较强、产能较大的涂料制造企业。公司成立伊始便积极承担起重点建设项目及国防军事工业、航空航天工业提供配套涂料科研开发及生产任务。多次受到中国航天科技集团总公司的通令嘉奖,为我国航天事业跻身世界前列做...
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...