PPS大量敏感信息泄露可能导致PPS&奇艺内网渗透下载

来源:黑吧安全网 浏览:1083次 时间:2014-04-29
做网站找雨过天晴工作室

PPS某员工由于操作不当,在谷歌源码托管上设置未授权访问,导致该员工接手的所有项目代码以及相关帐户信息泄露。



地址为:http://andy-game.googlecode.com/svn-history/

帐号信息。

项目代码。

数据库信息。

开发相关信息。

通过所给的邮箱密码,可以登录奇艺的限制关键词。

由于PPS和奇艺合并,所以此帐号可以登录两边的OA系统。(PPS和奇艺的内网也是相互打通的)

·修改相关帐户口令及数据库口令。



·项目代码不要托管在公网。



·提高安全意识,避免出现不必要的安全隐患。