Um novo aplicativo, chamado “Shhgit”, examinará o repositório de códigos do GitHub e procurará dados confidenciais, como chaves criptográficas privadas.
Verificando chaves criptográficas e senhas privadasEm 17 de outubro, o programador e especialista em segurança, Paul Price, apresentou sua nova ferramenta, o Shhgit. O aplicativo procura segredos nos repositórios de códigos públicos, têm o potencial de causar violações significativas de dados, que por vezes, acabam nas mãos de hackers.
Price disse que encontrar esses segredos potencialmente prejudiciais no GitHub não é novidade. De acordo com o programador, existem inúmeras ferramentas de código aberto disponíveis, como o gitrob e o truggleHog, que buscam “o histórico de confirmação para encontrar tokens secretos de repositórios, usuários ou organizações específicas”.