<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Утечка базы данных Uber вызвана случайной публикацией ключей...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101645.html</link>
    <description>Популярный сервис заказа такси Uber (https://ru.wikipedia.org/wiki/Uber) инициировал (http://arstechnica.com/security/2015/03/in-major-goof-uber-stored-sensitive-database-key-on-public-github-page/) судебное разбирательство, связанное с утечкой (http://blog.uber.com/2-27-15) базы данных, содержащей сведения о персональных данных и номерах водительских удостоверений около 50 тысяч водителей. Примечательно, что в рамках судебного разбирательства, в котором фигурирует неизвестный злоумышленник, Uber потребовал у GitHub предоставить сведения об IP-адресах, с которых был зафиксирован доступ к определённым репозиториям. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Судя по фигурирующей в рамках дела информации, утечка базы данных вызвана не компрометацией инфраструктуры Uber, а использованием штатных ключей аутентификации, которые по недосмотру были опубликованы каким-то сотрудником или подрядчиком в публичном репозитории GitHub. Неавторизированный доступ к серверам Uber был произведён ещё 13 мая 2014 года и привёл к выгрузке данных о приблизительно 50 </description>

<item>
    <title>Утечка базы данных Uber вызвана случайной публикацией ключей... (anonymous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101645.html#66</link>
    <pubDate>Wed, 11 Mar 2015 12:35:31 GMT</pubDate>
    <description>&amp;gt; Uber потребовал у GitHub предоставить сведения об IP-адресах, с которых был зафиксирован доступ к определённым репозиториям.&lt;br&gt;&lt;br&gt;Какой-то очень обходной путь.&lt;br&gt;А у себя они не могут посмотреть с каких IP к ним подключались и сливали данные?&lt;br&gt;</description>
</item>

<item>
    <title>Утечка базы данных Uber вызвана случайной публикацией... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101645.html#65</link>
    <pubDate>Tue, 10 Mar 2015 12:22:49 GMT</pubDate>
    <description>&amp;gt; На опеннете эта фраза звучит как-то странно. Как бы хорошо, что код &lt;br&gt;&amp;gt; открыто публикуется, вопрос - как риски безопасности снизить&lt;br&gt;&lt;br&gt;например, не давать девелоперам credentials для доступа к боевым базам и серверам. потому что зачем? для этого должен быть deploy manager. у которого, в свою очередь, нет права на коммит в девелоперский репозиторий.&lt;br&gt;&lt;br&gt;понятно, это не защита от злоумышленников, это защита от случайной утечки логинов&amp;#8208;паролей.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка базы данных Uber вызвана случайной публикацией... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101645.html#64</link>
    <pubDate>Tue, 10 Mar 2015 12:19:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;никто не делает review коммитов.&lt;br&gt;&amp;gt;&amp;gt;Кто помешает,  в таком случае, увольняющемуся сотруднику закомиттить видео с записью сексуального акта своего начальника с бобром?&lt;br&gt;&amp;gt; Какой отдел у Вас в Компании занят _review_ youtub-ика?&lt;br&gt;&lt;br&gt;вообще&amp;#8208;то, в нормальной компании есть отдел внутренней безопасности. и существует он именно затем, чтобы не надо было делать &amp;#171;review youtub-ика&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка базы данных Uber вызвана случайной публикацией... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101645.html#63</link>
    <pubDate>Tue, 10 Mar 2015 12:17:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Давно пора понять: опасен не нож в руках маньяка, а маньяк, взявший в руки нож.&lt;br&gt;&amp;gt;&amp;gt; Я предлагаю не открывать больше ни строчки кода.&lt;br&gt;&amp;gt; Кто-кто, говоришь, &quot;маньяк&quot;-то?? Ты, что ли?&lt;br&gt;&lt;br&gt;нет, он Всемирно Известный Эксперт. к его ценным предложениям прислушиваются ведущие IT-корпорации мира.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка базы данных Uber вызвана случайной публикацией... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101645.html#62</link>
    <pubDate>Tue, 10 Mar 2015 12:15:33 GMT</pubDate>
    <description>&amp;gt; - забыли закрыть доступ к svn репозиториям на сайтах yandex opera mail.ru &lt;br&gt;&amp;gt; rambler.&lt;br&gt;&lt;br&gt;забыли нанять людей, у которых в голове мозг, а не кю. каждому идиоту известно, что служебным каталогам системы контроля версий не место на продакшн&amp;#8208;сервере. но проприерасты умудряются находить таких идиотов, которым неизвестно. это называется &amp;#171;профессионализм&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка базы данных Uber вызвана случайной публикацией ключей... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101645.html#61</link>
    <pubDate>Thu, 05 Mar 2015 20:06:24 GMT</pubDate>
    <description>На моей прошлой работе так и было, VPN нет, SSH тоже, все рабочие станции с Windows, почта только через Outlook, никаких IMAP и POP3. И никакого RDP как и внешних IP, работа на удаленных рабочих станциях через Citrix Receiver, с отвратительный проприетарным клиентом под Linux.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка базы данных Uber вызвана случайной публикацией ключей... (Куяврег)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101645.html#60</link>
    <pubDate>Wed, 04 Mar 2015 23:18:58 GMT</pubDate>
    <description>Цена ошибки такова, что выгоднее нихрена не делать.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка базы данных Uber вызвана случайной публикацией ключей... (count0krsk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101645.html#58</link>
    <pubDate>Wed, 04 Mar 2015 02:44:21 GMT</pubDate>
    <description>&amp;gt; - За выходные запросто можно зарефакторить тута. Дурацкая сикурность, почему я не &lt;br&gt;&amp;gt; могу получить доступ к репе из дома?&lt;br&gt;&lt;br&gt;Там видать мужики про ssh и vpn не слышали )) А одмин rdp не даёт всем подряд к сервакам снаружи без привязки к ип. Это же так неудобно, с телефона друга на рыбалке коммит не отправить ))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Утечка базы данных Uber вызвана случайной публикацией ключей... (count0krsk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101645.html#57</link>
    <pubDate>Wed, 04 Mar 2015 02:40:52 GMT</pubDate>
    <description>&amp;gt; Но по мне - лучше иметь свой, изолированный GitLab для таких вещей.&lt;br&gt;&lt;br&gt;Карабас-Барабас хотел быстро, качественно, и чтобы ему доплатили )) &lt;br&gt;В итоге плётку отжали, и в гримёрке нагадили )&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
