DJI เผลอเปิด repo บน GitHub เป็น repo สาธารณะ

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 26 มกราคม 2018.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    DJI เผลอตั้งค่า repo บน GitHub เป็นสาธารณะ ทำให้กุญแจของบริการสำคัญ เช่น AWS S3, Lambda และกุญแจเข้ารหัสเฟิร์มแวร์ถูกเปิดเผย ทาง DJI ส่งคำร้องขอลบจากการละเมิดลิขสิทธิ์ (DMCA) แต่ทาง GitHub ไม่ลบให้

    ไฟล์บางไฟล์มีกุญแจเข้ารหัสเฟิร์มแวร์เวอร์ชั่นเก่า ทำให้แฮกเกอร์สามารถถอดรหัสเฟิร์มแวร์และปลดล็อกฟีเจอร์ได้ทั้งหมด เช่น การปลดล็อกโซนห้ามบิน

    คำร้องขอลบของ DJI ขอให้ลบข้อมูลจาก repo ที่ fork ออกไปจาก repo ของอดีตพนักงานทั้งหมด หนึ่งในผู้ที่ถูกร้องให้ลบข้อมูลคือ Kevin Finisterre เขาส่งจดหมายโต้แย้ง DMCA ว่าเขา fork อย่างถูกต้องตามข้อตกลงการใช้งาน

    ที่มา - The Register, [

    Topics: DJIGitHub
     

แบ่งปันหน้านี้