GitHubにうっかり公開された認証情報54万件以上が有効なまま放置されていることが判明
記事のポイント
📰ニュース
GitHubの公開リポジトリで54万件以上の有効な認証情報が放置されていることが判明しました。
🔍注目ポイント
セキュリティ企業Truffle Securityが大規模調査により、APIキーやDB接続情報などが利用可能な状態で公開され続けていることを発見しました。
🔮これからどうなる
企業や個人のシステムが不正アクセスやデータ漏洩のリスクに晒され、甚大な被害につながる可能性があります。
公開された認証情報の中央値は784日間有効なままで、最長で16年以上放置されていたものもありました。
これは開発者が誤って認証情報を公開し、その後も削除や無効化の対応が取られていない実態を示しています。
これは開発者が誤って認証情報を公開し、その後も削除や無効化の対応が取られていない実態を示しています。
GitHubに公開された認証情報がこれほど多く有効なまま放置されているのは驚きですね。開発者はコードを公開する前に、認証情報が含まれていないか必ず確認し、定期的な棚卸しが重要になりそうです。