我意外地透露了我的Firebase项目证书,有人开始挖掘加密货币。攻击是多么?

发布于 2025-01-26 11:57:40 字数 392 浏览 2 评论 0原文

我忘了添加到gitignore文件中,其中包括:

{
  "type": 
  "project_id": ,
  "private_key_id": 
  "private_key":
  "client_email": 
  "client_id": 
  "auth_uri": 
  "token_uri": 
  "auth_provider_x509_cert_url": 
  "client_x509_cert_url": 
}

在同一天,有人使用我的项目创建了VM和我的加密货币(正如Google所说)。 有人如何使用我的项目?我认为攻击者还需要Firebase凭证来造成一些伤害。我在Google帐户上没有发现任何可疑行为,用于登录Firebase,因此攻击者可以访问我的计算机(?)。

I have forgot to add to gitignore file, which included:

{
  "type": 
  "project_id": ,
  "private_key_id": 
  "private_key":
  "client_email": 
  "client_id": 
  "auth_uri": 
  "token_uri": 
  "auth_provider_x509_cert_url": 
  "client_x509_cert_url": 
}

and on the same day someone used my project to create a VMs and mine crypto (as google said).
How is it possible that someone used my project? I thought that the attacker also needs Firebase credentials to do some harm. I didn't find any suspicious behavior on the google account used to login into firebase, so maybe attacker had access to my computer (?).

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文