<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="GitHub等代码库遭黑客入侵 仅索要566美元_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>GitHub等代码库遭黑客入侵 仅索要566美元</big></p>
	<p align="right">2019-05-05 17:19</p>
	<p><p align="center"><img src="https://n.sinaimg.cn/tech/transform/184/w630h354/20190505/4rXZ-hwfpcxp0831847.jpg" /></p><br />
据《个人电脑杂志》网站报道，GitHub正遭到一名黑客的入侵。据称，这名黑客先擦除代码资源库，然后向用户索要赎金，作为恢复数据的交换。<br />
这次黑客攻击率先由外媒ZDNet报道。目前已有至少392个不同的GitHub资源库遭到攻击。黑客擦除数据后，留下一条勒索信息：&ldquo;如果想要恢复丢失的数据并避免数据进一步泄露，你须向我们支付0.1比特币，并发送电子邮件，说明你的GitHub登录名和提供支付凭证。若你不确定我们是否持有你的数据，你可以联系我们，然后我们会向你提供证据。你的代码已被下载并备份到我们的服务器上。如果十天之内我们没有收到赎金，我们会公开你的代码或直接使用之。&rdquo;<br />
相似服务（如Bitbucket和GitLab等）的代码资源库也遭遇了该攻击。据不同的平台陈称，黑客的攻击对象为要么使用弱密码或在其他独立服务上不小心泄露了登录凭据的账号。<br />
GitHub在一份声明中写道：&ldquo;目前，我们部分用户的账户凭证似乎因未知的第三方风险而受到损害。我们正在努力与受影响的用户合作，以保护并恢复他们的账户。&rdquo;<br />
Atlassian旗下拥有Bitbucket服务平台。Atlassian的一名安全研究人员告诉Motherboard说，大约有1000名用户可能受到攻击。但目前尚不清楚是否有任何有价值的数据在这次攻击中被偷盗。比如，很多在GitHub上的代码资源库都是共享的。或者，受影响的资源库也可能是不太常用的资源库，或正在托管着规划不完善的项目。<br />
私有代码资源库是否受到攻击目前也尚不清楚。但实际上，似乎没有任何代码被真正地删除。在周五发送的安全公告中，Bitbucket表示其计划在未来24小时内逐步恢复受影响的代码资源库。一名受害者也表示自己通过技术方法得以恢复被擦除的代码。<br />
GitLab的安全主管凯西&middot;王（Kathy Wang）说：&ldquo;我们有充分证据表明，受影响账户的账户密码以明文形式存储在相关资源库的部署中。我们强烈建议用户使用密码管理工具，以更安全的方式，存储密码。&rdquo;<br />
&ldquo;我们仍在调查这个问题，但我们在部署的应用中的一个不安全的位置上，发现了一些受影响资源库的硬编码凭证的&lsquo;更新&rsquo;脚本，&rdquo;凯西&middot;王在邮件中补充说道。邮件中还指出，GitLab的用户亦可以恢复他们的代码资源库。<br />
黑客在勒索信息中提道，受害者仅有10天的时间来支付0.1比特币（约合566美元），否则黑客将公开盗窃的代码或自己使用这些代码。但截至目前，黑客的比特币地址依旧基本为空。<br />
作为对此次黑客攻击的回应，GitHub、Bitbucket和GitLab均建议用户为他们的账户激活双重验证功能，以提高账户安全。<br />
【来源:新浪科技&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;作者：小白】<br /></p>
		<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=284164">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=646826">复制开源FFmpeg代码却删除作者信息：瑞芯微相关存储库被冻结</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=641788">超越美国！2030年印度软件开发者数量将登顶全球第一</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=641684">GitHub最新预测：到2030年印度软件开发者数量将超美国，登顶全球</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=639266">澳大利亚新规将生效，GitHub或被列为危害未成年人的社交媒体平台</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=617504">Anthropic 全面开放 Claude AI 的 GitHub 集成，赋能所有开发者</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=615593">GitHub Copilot 推出视觉功能：图片可秒变代码</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=604834">Python成GitHub最受欢迎编程语言，AI成主要推动力</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=533395">谁泄露了推特源代码？法院要求微软旗下 GitHub 提供发布者信息</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=531245">苹果在GitHub上的开源代码出现新的“realityOS”引用</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=525262">微软旗下开源平台GitHub宣布裁员：10%员工将另谋出路</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=523878"> GitHub遭到攻击 入侵者窃取了代码签名证书</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=476822">微软 GitHub 宣布弃用 Git.io 缩址服务</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=461617">开发者自己破坏 GitHub 两个知名开源库，大量用户受影响</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=456212">微软 GitHub 大幅改进代码搜索功能，已发布技术预览版</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=453208">包含敏感数据数千个Firefox cookie出现在GitH</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=452783">GitHub仅用6小时修复NPM JavaScript注册表</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=448770">GitHub：30％的新写代码都是在AI编程工具Copilo</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=441729">微软 GitHub 竞争对手 GitLab 宣布计划在纳斯达克上市</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=342062">GitHub收购代码分发公司NPM，吸引Java开发者</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=326143">全球最大软件开发平台GitHub寻求在华开设子公司</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=320121">程序员欢呼，GitHub推出首款原生移动应用程序</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=301262">GitHub回应突然对伊朗/叙利亚断供：身不由己</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=288592">GitHub宣布已有3600万用户 还推出为项目捐款功能</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=288568">GitHub上线打赏计划 将允许用户为开发人员提供资金</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=284526">微软大谈Azure云服务更新：与GitHub社区相配合</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=284180">科技晚报：华为正与高通谈判专利和解 苹果或将大规模生产iPhoneXE</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=248296">最新文件显示微软75亿美元收购GitHub支付13亿美元现金</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=244742">微软宣布完成收购GitHub，周一上任的新CEO有三个目标</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=243081">欧盟批准微软75亿美元收购开源代码库GitHub</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=237233">谷歌还不死心，重新推出云端代码平台对抗GitHub</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=221724">谷歌曾洽购GitHub，但被微软抢占先机</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=217610">借开发者“撬动”用户，才是微软重金收购GitHub的背后逻辑</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=217237">GitHub本来是跟谷歌谈收购的 为何最终选择了微软</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=217074">微软：收购GitHub后不封杀亚马逊谷歌等竞争对手服务</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=216978">曾反对开源软件，现在要买GitHub，微软是怎么想的？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=216793">传微软拟收购创企GitHub 打造对抗亚马逊王牌武器</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=124757">大量的开源项目转移至GitHub  微软不得不屈服</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=124603">GitHub赢了：微软将关闭代码托管服务CodePlex</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=33674">做开源项目的是什么样的人？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=14590">GitHub是怎样一个网站，为什么会招致大规模DDoS 攻击并受高度关注</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月15日 04:11:50</p></card>
</wml>