Over 543,000 valid credentials exposed in public GitHub repositories
Una investigación llevada a cabo por Truffle Security reveló que más de medio millón de credenciales válidas seguían expuestas en repositorios públicos de GitHub durante el mes de julio, a pesar de las medidas de seguridad implementadas por la plataforma para evitar filtraciones accidentales de información confidencial. El análisis, basado en la revisión de millones de archivos y repositorios, determinó que una credencial única permanecía accesible al público durante una mediana de más de setecientos días, detectándose casos cuya antigüedad se remontaba varios años atrás.
El estudio señala que una parte significativa de estas credenciales funcionales se expuso después de que se activara de forma predeterminada la herramienta Push Protection para todos los usuarios. No obstante, más de la mitad de las credenciales activas correspondían a categorías que esta función predeterminada no bloquea, tales como cadenas de conexión a bases de datos y claves de la API de Google, aunque se observó una reducción en la tasa de exposición dentro de las categorías que sí están cubiertas por el sistema.
Las conclusiones del análisis indican que la probabilidad de que los secretos expuestos sean revocados varía notablemente según el servicio al que pertenezcan, encontrándose casos donde prácticamente la totalidad dejó de funcionar frente a otros con una alta tasa de validez. Como recomendación práctica para los afectados, se aconseja rotar de inmediato las credenciales expuestas, limpiar los repositorios, revisar el historial y establecer una expiración automática para todos los secretos activos, aclarando la investigación que no se determinó qué porcentaje de dichos secretos fue robado y mal utilizado por atacantes.
El artículo original no aporta más detalle sobre las identidades específicas de los usuarios afectados ni sobre los incidentes concretos derivados de estas exposiciones.