正在阅读:GitHub撤下被泄露Snapchat源码 黑客扬言重新上传GitHub撤下被泄露Snapchat源码 黑客扬言重新上传

2018-08-09 10:14 出处:其他 作者:PConline 责任编辑:liwen1

  【PConline资讯】Snapchat是一款主打“阅后即焚”功能的消息应用,不过近日,这款app的源码也在代码托管网上上玩了一回“阅后即焚”。事情的起因是,一位据说来自巴基斯坦东南部Sindh省TandoBago村的“thehandlei5xx”,在GitHub上创建了一个名叫“Source-Snapchat”的资源库。

  尽管发稿时,该资源已经被Snap公司依据《数字千年版权法案》(DMCA)提出的版权撤除请求而被GitHub移除,但事件还是引起了很大的反响。

  据悉,该资源库自称为‘SnapChat源代码’,并通过苹果的Objective-C语言编写,所以曝光的应该是iOS版Snapchat应用的全部或部分内容。

  不过当前,我们还无法确定它属于其中服务的一个小组件,还是该公司的一个单独项目。

  至于发布者‘i5xx’的身份,其账号信息关联的是‘KhaledAlshehri’,但很可能是个假名。外媒TNW指出,其姓氏在巴基斯坦并不常见。

  此外,账号简介链接到了一个位于沙特的在线服务,其提供从安全扫描、iCloud删除,到软件开发和iTunes礼品卡销售在内的各种技术服务。

  四天前,GitHub发布了一份来自SnapInc.的DMCA版权撤除请求,不过它可能是在更早之前提交的(在线时间或超过2个月)。

  需要指出的是,SnapInc.在DMCA请求中使用的语气(多段纯大写字母组成的句子),传达出了一种切实的恐慌感(甚至措辞来不及做得更加严谨)。

  Snapchat源代码被泄露,有人将它放到了这个GitHub资源库中。我司无法给出确切的URL指向,也不会公开发布它。

  显然,这从侧面反映了此前上传的资源库内容的重要性。

  然而有知情者指出,本次泄露并非出于恶意,只是某位研究人员无法将他的某些发现传达给该公司。在GitHub根据DMCA请求撤除之后,他还威胁再次上传源代码,直到该公司正式作出回应。

  不过事实是,SnapInc.在HackerOne上有一个活跃的账户和bug赏金计划,且响应速度极快——安全研究人员是很容易与该公司取得联系的。

  根据HackerOne的官方统计数据,其在12小时内回复了初步报告,并已支付超过22万美元的奖金。外媒TNW已经联系Snap发表评论,感兴趣的朋友可以留意我们的后续报道。

相关阅读:

Snapchat将与亚马逊合作推扫码搜索商品的功能

//pcedu.pconline.com.cn/1145/11458345.html

Snapchat上线Map Explore功能 了解好友旅行信息

//pcedu.pconline.com.cn/1101/11017593.html

 

关注我们

最新资讯离线随时看 聊天吐槽赢奖品