Truffle Security hittade 543 699 unika autentiseringsuppgifter som fortfarande var giltiga i juli i offentliga GitHub-arkiv, enligt en undersökning som BleepingComputer rapporterade om. Uppgifterna förekom upprepade gånger i fler än 1,1 miljoner filer och arkiv, inklusive forkar.
Analysen omfattade 224 miljoner arkiv och fler än 58 miljarder filer. En unik autentiseringsuppgift var offentligt åtkomlig i median 784 dagar. Omkring 10 % av de fungerande uppgifterna var äldre än 6,3 år, och den äldsta daterades till 2009. Datasetet sammanställdes för att träna stora språkmodeller utifrån en insamling som avslutades den 7 augusti 2025.
Truffle Security räknade 199 843 autentiseringsuppgifter som exponerats efter att GitHub aktiverade Push Protection för alla användare i februari 2024, omkring 36,8 % av totalen. Mer än hälften, 51,8 %, tillhörde kategorier som standardskyddet inte blockerar, däribland databasanslutningssträngar och Google API-nycklar. I kategorier som funktionen täcker sjönk andelen exponerade uppgifter med 53 % efter att skyddet aktiverats som standard.
Resultaten varierade också mellan olika typer av autentiseringsuppgifter. Av 101 886 incheckade npm-token fungerade bara 1 fortfarande. Av 126 963 exponerade autentiseringsuppgifter för Google Cloud-tjänstekonton var 69 041 fortfarande giltiga. Undersökningen visar inte hur stor andel av de exponerade uppgifterna som stals eller missbrukades.
Kommentarer
0Inga kommentarer ännu. Skriv den första.