
GitHub被判将一些用户的记录递交给出Uber。
上个月,Uber宣布司机数据库在2014年5月份遭到攻击,但公司直到9月才获悉此事。Uber发现本是机密的数据库访问密钥竟然出现在GitHub公共区域的几个Gist中。据称,这个密钥是由恶意用户发现的,这些恶意用户利用密钥进入Uber包含司机姓名及车辆牌照的内部数据库。
Uber要求GitHub递交在5月至9月期间访问这两个Gist页面的网络访问日志。GitHub拒绝,导致Uber在2015年2月27日提起“约翰·多伊”诉讼,要求GitHub递交这些日志。本月初,GitHub在旧金山法院提出反对但最后败诉,法官限定GitHub在30天内遵循该判决。
Uber在听证会上指出,这两个Gist帖子(自诉讼开始后这两个帖子都保持离线状态)的流量应该极少,而访问帖子的数据“一般应该会披露未经授权下载时那些与Uber有关的人以及在Uber代码上动了手脚的人。”
法官指出,Uber“已经表明它尽早发现的需求超过了GitHub受到的损害。因为GitHub是一个既定供应商,经常处理发现请求并且从生成请求信息中几乎没有什么损失。”
换句话说就是:交上来吧,GiHub。
本站记者请双方就此事评论时,GitHub指出“没有更多信息分享”,Uber的律师尚未回复。
(责任编辑:安博涛)