GitHub-repo's lekken ruim 543.000 nog geldige inloggegevens
Openbare GitHub-repository's bevatten nog altijd honderdduizenden werkende geheimen, ook al heeft het platform tools toegevoegd die onbedoelde lekken moeten voorkomen. Uit een nieuwe analyse van Truffle Security blijkt dat 543.699 unieke inloggegevens in juli nog geldig waren.
De onderzoekers doorzochten 224 miljoen repository's en ruim 58 miljard bestanden. Een gelekt wachtwoord of gelekte sleutel bleef mediaan 784 dagen openbaar toegankelijk voordat iemand het opmerkte of ingreep.
Opvallend is hoe oud sommige van die geheimen zijn. Zo'n 10% van de werkende inloggegevens was ouder dan 6,3 jaar, en de oudste geldige dateert uit 2009. De 543.699 unieke geheimen doken steeds opnieuw op in meer dan 1,1 miljoen bestanden en repository's, inclusief kopieen in forks.
