請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

蘋果新 App Store 網頁意外洩碼,原始碼被公開至 GitHub

科技新報

更新於 21小時前 • 發布於 21小時前

蘋果近日推出全新改版的 App Store 網頁介面,不料在上線數小時後,網站的完整前端原始碼竟被開發者發現並上傳至 GitHub,意外引發討論。

據開發者 rxliuli 在 GitHub 公開說明,蘋果在新版網頁部署時,未關閉正式版本的「sourcemaps」設定,導致任何使用者皆可透過瀏覽器開發者工具下載網站前端程式碼。該名開發者表示,他利用 Chrome 擴充功能擷取網站資源,並以教育與研究為目的,將資料整理後發布至 GitHub。

(Source:截自 GitHub

蘋果新版 App Store 網頁於日前正式上線,新增不同平台與應用分類專區,並改善搜尋體驗。不過這次疏忽讓外界能夠直接取得網站完整結構,包含 Svelte 與 TypeScript 的原始碼、UI 元件、狀態管理邏輯、API 整合及導向設定等程式資料。

雖然此次事件並未涉及伺服器端資料外洩,也不會對開發者或使用者造成明顯的安全風險,但在正式上線環境中忘記關閉 sourcemaps,對一向重視資訊安全的蘋果而言仍屬少見失誤。

rxliuli 強調,這些檔案皆取自公開資源,並無非法入侵行為,僅供學術與技術交流用途。不過由於涉及蘋果產品內部結構,外界預期這個 GitHub 專案可能很快會被要求下架。

對蘋果而言,這次事件雖不影響用戶體驗,卻提醒了即使是大型科技企業,在軟體開發流程中仍可能因部署設定疏漏導致意外資訊外流。

(首圖來源:App Store 網頁版

立刻加入《科技新報》LINE 官方帳號,全方位科技產業新知一手掌握!

查看原始文章

更多理財相關文章

01

郭台銘母親辭世/鴻海原始金主初永真 曾助國民黨度過難關

鏡週刊
02

普發萬元商機大! 銀行火力全開''普發1萬變10萬''

民視新聞網
03

普發1萬第二天!登記入帳衝170萬人 這4種狀況「恐無法入帳」

太報
04

他50歲勞保一次領爽花光「還能工作有後路」…被資遣才驚覺4大國家補助全沒了:代價遠超過想像

幸福熟齡 X 今周刊
05

普發一萬來了!「1縣市」加碼抽獎 最高獨得百萬

EBC 東森新聞
06

郭台銘媽媽初永真辭世享嵩壽100歲 當年標會10萬助兒成就鴻海帝國

鏡新聞
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...