GitHub د کیپیټل ون یوزربیس لیک قضیه کې د مدعی په توګه نومول شوی

حقوقي شرکت ټیکو او زاویري یوه دعوی کړې دعویسره تړلی لیک د Capital One د بانکدارۍ د 100 ملیون څخه زیاتو پیرودونکو شخصي معلومات، په شمول د 140 زره ټولنیز امنیت شمیرو او 80 زره بانکي حسابونو په اړه معلومات. د پلازمینې یو سربیره، تورن شامل دي شامل GitHub، کوم چې د هیک په پایله کې ترلاسه شوي معلوماتو کوربه کولو، ښودلو او کارولو وړتیا چمتو کولو تور لګول کیږي.

د مدعی په وینا، GitHub اړ دی چې د متحده ایاالتو قوانینو سره سم عمل وکړي چې د کاروونکو د ټولنیز امنیت شمیرو عامه پوسټ کول منع کوي. په ځانګړې توګه، له هغه وخته چې د ټولنیز امنیت شمیرې یو ثابت شکل لري، شرکت باید فلټرونه چمتو کړي ترڅو معلومه کړي چې ایا کاروونکي لیکونه پوسټ کوي او د رسمي خبرتیاو انتظار کولو پرته یې بندوي.

د GitHub استازو وویل چې د مدعی معلومات غلط وو او د لیک په پایله کې ترلاسه شوي شخصي معلومات په GitHub کې ندي خپاره شوي. یو له ذخیره کولو څخه یوازې د معلوماتو ترلاسه کولو لپاره لارښوونې درلودې، کوم چې په حقیقت کې د ایمیزون S3 کلاوډ خدمت کې کوربه شوي ډیټابیس کې پاتې دي. د فایر وال د ناسم تنظیم کولو له امله چې ویب غوښتنلیکونو ته لاسرسی محدودوي، دا ممکنه وه چې په ایمیزون S3 کې ذخیره ته لاسرسی ومومئ. د کیپیټل ون څخه د لومړي خبرتیا سره ، پوسټ شوي لارښوونې د GitHub څخه لیرې شوې.

د عمل د یوې برخې په توګه هم نیول شوی Paige Thompson، د ایمیزون پخوانی کارمند چې په مارچ کې یې ستونزه وموندله او په اپریل کې یې GitHub ته د لاسرسي څرنګوالي په اړه معلومات خپاره کړل. د مسلې تشریح کولو توضیحات د اپریل له 21 څخه د جولای تر نیمایي پورې په GitHub کې پاتې دي. محاکمه کیپیټل ون په ناسمه توګه د سرغړونې څارنه تورنوي، کوم چې د دې سرغړونې اجازه ورکړې چې د شاوخوا دریو میاشتو لپاره ناڅرګنده پاتې شي.

سرچینه: opennet.ru

Add a comment