به گزارش خبرگزاری بیکینگ و براساس گزارش زومیت، بررسیهای جدید نشان میدهد بیش از نیم میلیون کلید امنیتی فاششده در پلتفرم گیتهاب همچنان معتبر و فعال هستند. طبق یافتههای پژوهشگران، قدیمیترین کلید دسترسی کشفشده که هنوز کار میکند، ۱۷ سال پیش در این بستر بارگذاری شده بود.
محققان با بررسی ۲۲۴ میلیون مخزن عمومی توانستند ۵۴۳٬۶۹۹ کلید امنیتی فعال را شناسایی کنند. میانه عمر کلیدهای معتبر کشفشده ۷۸۴ روز برآورد شده که نشاندهنده ماندگاری طولانیمدت اطلاعات حساس در فضای عمومی وب است.

تفاوت رویکرد پلتفرمها در مدیریت دادههای لو رفته، تفاوت چشمگیری در نتایج ایجاد کرده است. سازوکار npm کلیدهای فاششده را بهطور خودکار باطل میکند و به همین دلیل تنها یک مورد از ۱۰۱٬۸۸۶ کلید فاششده آن همچنان کارایی داشت.
در سوی دیگر، از میان ۱۲۶٬۹۶۳ کلید دسترسی فاششده متعلق به حسابهای سرویس گوگل کلاد، بیش از نیمی از آنها کماکان فعال باقی ماندهاند.
۲۲۷۲۲۷
















