সুরক্ষা গবেষক মোসাব হুসেনের মতে, স্যামসুং সংবেদনশীল ডেটা ফাঁস করছিলবিভিন্ন গুরুত্বপূর্ণ প্রকল্পের জন্য শংসাপত্র, উত্স কোড এবং গোপন কী হিসাবে।
অজান্তেই সংস্থাটি দিয়েছিল গিটল্যাবে আপনার বিকাশ ল্যাবে সমালোচনামূলক ফাইলগুলিতে "সর্বজনীন" অ্যাক্সেস, যা কোনও পাসওয়ার্ড দিয়ে সুরক্ষিত ছিল না।
উন্মুক্ত তথ্যটিতে অ্যামাজন ওয়েব পরিষেবাদি অ্যাকাউন্টের শংসাপত্র রয়েছে যা স্যামসাং পরিষেবাদির বিকাশের জন্য ব্যবহৃত হয়েছিল। এগুলি লগ এবং বিশ্লেষণের ডেটাযুক্ত একই এডাব্লুএস অ্যাকাউন্টের সাথে সংযুক্ত 100 এস 3 স্টোরেজ বিভাগগুলি প্রকাশ করে।
কর্মচারী গিটল্যাব অ্যাক্সেস টোকেনগুলি যে সংবেদনশীল ডেটা আবিষ্কার হয়েছিল সেগুলিরও একটি অংশ। সুরক্ষা গবেষক অ্যাক্সেস টোকেন সহ বিভিন্ন সরকারী ও বেসরকারী প্রকল্পে অ্যাক্সেস পেয়েছিলেন, উন্মুক্ত প্রকল্পের সংখ্যা ৪৩ থেকে বেড়ে ১৩৫-এ বাড়িয়েছিলেন। হুসেন।
বেশিরভাগ সর্বজনীনভাবে দেখা যায় এমন ফাইল রয়েছে স্যামসাংয়ের স্মার্টথিংস এবং বিক্সবি পরিষেবাদি সম্পর্কিত ডেটা। কোনও খারাপ অভিনেতা কোডটি ম্যানিপুলেট করে থাকলে এটি "বিপর্যয়কর" হতে পারে।
স্যামসাং ভানদেব ল্যাবে একাধিক প্রকল্পের হোস্ট করেছে, উন্নয়নমূলক উদ্দেশ্যে গিটল্যাব সংগ্রহস্থল company একই ভাণ্ডারে স্যামসং এর স্মার্টথিংস প্ল্যাটফর্ম এবং বিক্সবি পরিষেবাদির মতো প্রকল্প রয়েছে।
যাইহোক, স্যামসুং এখন পরীক্ষার প্ল্যাটফর্মে সমস্ত কী এবং শংসাপত্রগুলির অ্যাক্সেস বাতিল করেছে। সংস্থাটি এই ইভেন্টের পরে কোনও বাহ্যিক অ্যাক্সেসের প্রমাণ খুঁজতে তদন্ত করছে।
এই সমস্ত আবিষ্কার হওয়ার পরে, ফার্মটি তার সমস্ত পরীক্ষাগারে শক্তিশালী সুরক্ষা ব্যবস্থা প্রয়োগ করবে, স্পষ্টতই, পাশাপাশি অন্যান্য সেক্টরেও ভবিষ্যতে আর কিছু ঘটবে না এই উদ্দেশ্য নিয়ে বিভিন্ন শ্রোতাদের জন্য উন্মুক্ত।
