DJI เผลอตั้งค่า repo บน GitHub เป็นสาธารณะ ทำให้กุญแจของบริการสำคัญ เช่น AWS S3, Lambda และกุญแจเข้ารหัสเฟิร์มแวร์ถูกเปิดเผย ทาง DJI ส่งคำร้องขอลบจากการละเมิดลิขสิทธิ์ (DMCA) แต่ทาง GitHub ไม่ลบให้
ไฟล์บางไฟล์มีกุญแจเข้ารหัสเฟิร์มแวร์เวอร์ชั่นเก่า ทำให้แฮกเกอร์สามารถถอดรหัสเฟิร์มแวร์และปลดล็อกฟีเจอร์ได้ทั้งหมด เช่น การปลดล็อกโซนห้ามบิน
คำร้องขอลบของ DJI ขอให้ลบข้อมูลจาก repo ที่ fork ออกไปจาก repo ของอดีตพนักงานทั้งหมด หนึ่งในผู้ที่ถูกร้องให้ลบข้อมูลคือ Kevin Finisterre เขาส่งจดหมายโต้แย้ง DMCA ว่าเขา fork อย่างถูกต้องตามข้อตกลงการใช้งาน
ที่มา - The Register
on
ใครกล้าเก็บกุญแจจริงไว้บน
adente Fri, 26/01/2018 - 13:56
ใครกล้าเก็บกุญแจจริงไว้บน github มั้งครับถึงจะตั้งเป็น private ก็ตาม
จริงครับ ข้อมูลในส่วนของ
iCyLand Fri, 26/01/2018 - 23:42
In reply to ใครกล้าเก็บกุญแจจริงไว้บน by adente
จริงครับ ข้อมูลในส่วนของ sensitive data หรือ database configuration นี้ปกติจะแยกออกไปต่างหากเลย
+1
KuLiKo Sun, 28/01/2018 - 18:27
In reply to ใครกล้าเก็บกุญแจจริงไว้บน by adente
+1 เหมือนฝากกุญแจบ้านไว้กับธนาคารแล้วดันเผลอหลุดปากไปว่าใครจะเอาไปใช้ก็ตามสะดวกนะ