Heroku确认用户信息被黑客窃取
云应用平台Heroku证实,最近发生的GitHub集成OAuth令牌被盗的网络安全事件导致进一步的妥协,最终导致客户凭证被盗。在社区施加一些压力后,为了更清楚地说明事件以及为什么开始向其客户发送密码重置电子邮件,这家Salesforce拥有的公司证实,被泄露的令牌被未知的线程参与者用于获取哈希和来自“数据库”的属于其客户的加盐密码。
“出于这个原因,Salesforce确保重置所有Heroku用户密码并刷新可能受影响的凭据。我们轮换了内部Heroku凭据并进行了额外的检测。我们正在继续调查令牌泄露的来源,”它在安全咨询。
分享您对网络安全的看法,并免费获得《2022年黑客手册》。帮助我们了解企业如何为后Covid世界做准备,以及这些活动对其网络安全计划的影响。在本次调查结束时输入您的电子邮件以获取价值10.99美元/10.99英镑的bookazine。
BleepingComputer发现,据此前与该公司有关联的人士称,Heroku所指的数据库很可能是“core-db”。
PostgreSQL平台CrunchyData的CraigKerstiens评论这条消息时说:“最新报告指出,‘数据库’大概是内部数据库。我不想过多推测,但似乎[攻击者]可以访问到内部系统。GitHub是检测并注意到它并报告给Heroku的人。不同意应该更清楚,但最好跟进Salesforce。
>GitHub警告说,一个神秘的黑客正在从私有代码存储库中数据>OAuth:你需要知道的>OAuth应用程序正在被利用来发起网络攻击
但被盗密码可能最终成为Heroku最不关心的问题,因为社区已经公开批评了该公司处理事件的方式,以及它如何与用户和客户沟通。在最初的事件发生后,4月12日,该公司开始强制对其部分用户帐户进行密码重置,但没有完全解释发生了什么。
近三周后,Heroku给出了完整的解释,YCombinatorHackerNews上的一些读者将其描述为“一个完整的火车失事以及如何不与客户沟通的案例研究”。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【别克车标志是什么意思】别克(Buick)是美国通用汽车公司(GM)旗下的一个知名汽车品牌,自1904年创立以来,...浏览全文>>
-
【别克车标志什么样】别克(Buick)作为通用汽车旗下历史悠久的汽车品牌,其标志设计简洁而富有辨识度。了解别...浏览全文>>
-
【别克车标有几种】别克(Buick)作为美国通用汽车公司旗下的一个知名汽车品牌,自1904年创立以来,其车标设计...浏览全文>>
-
【别克车标意义是什么】别克(Buick)作为美国通用汽车公司旗下的知名品牌,其车标不仅是一个简单的标识,更承...浏览全文>>
-
【别克车标的三种颜色代表什么】别克(Buick)作为美国通用汽车旗下历史悠久的汽车品牌,其车标设计不仅具有强...浏览全文>>
-
【别克车标的含义是什么】别克(Buick)作为美国通用汽车公司旗下的知名品牌,其车标不仅是一个简单的图形符号...浏览全文>>
-
【别克车北京上海便宜】在购车过程中,消费者往往会关注不同城市的车型价格差异。对于别克品牌来说,北京和上...浏览全文>>
-
【别克车安吉星咋收费】别克车上的安吉星(OnStar)是一项由通用汽车推出的车载信息服务系统,提供包括紧急救...浏览全文>>
-
【别克车安吉星有什么功能】别克汽车搭载的安吉星(OnStar)系统,是通用汽车推出的一项智能车载服务系统,旨...浏览全文>>
-
【别克昂科拉车质量怎么样别克昂科拉发动机怎么样】别克昂科拉作为一款紧凑型SUV,自上市以来在市场上获得了不...浏览全文>>