三星疑似泄露SmartThings应用程序源代码和密钥
来自迪拜网络安全公司 Spider Silk的安全研究人员Mossab Hussein发现,三星开发实验室正在泄露高度敏感源代码,凭证以及几个包括SmartThings在内的内部项目密钥。该公司在其所拥有域名的Vandev Lab所托管的GitLab实例上留下了数十个内部编码项目。由于这些项目被设置为“公共”并且没有用密码进行保护,任何人都可以查看每个项目,访问并下载其源代码。三星回复称这些文件仅用于测试,但Hussein对此回复表示质疑,因为GitLab存储库中的源代码包含与三星于4月10日在Google Play上发布的Android应用程序相同的代码。这些数据一旦被恶意使用,将会造成「灾难性」的影响。(TechCrunch)