DJI เผลอเปิด repo บน GitHub เป็น repo สาธารณะ

by lew
26 January 2018 - 05:14

DJI เผลอตั้งค่า repo บน GitHub เป็นสาธารณะ ทำให้กุญแจของบริการสำคัญ เช่น AWS S3, Lambda และกุญแจเข้ารหัสเฟิร์มแวร์ถูกเปิดเผย ทาง DJI ส่งคำร้องขอลบจากการละเมิดลิขสิทธิ์ (DMCA) แต่ทาง GitHub ไม่ลบให้

ไฟล์บางไฟล์มีกุญแจเข้ารหัสเฟิร์มแวร์เวอร์ชั่นเก่า ทำให้แฮกเกอร์สามารถถอดรหัสเฟิร์มแวร์และปลดล็อกฟีเจอร์ได้ทั้งหมด เช่น การปลดล็อกโซนห้ามบิน

คำร้องขอลบของ DJI ขอให้ลบข้อมูลจาก repo ที่ fork ออกไปจาก repo ของอดีตพนักงานทั้งหมด หนึ่งในผู้ที่ถูกร้องให้ลบข้อมูลคือ Kevin Finisterre เขาส่งจดหมายโต้แย้ง DMCA ว่าเขา fork อย่างถูกต้องตามข้อตกลงการใช้งาน

ที่มา - The Register

Blognone Jobs Premium