360 responde a la fuga de claves privadas de Security Lobster: causada por un error operativo, el certificado estaba limitado al uso local y ya ha sido revocado

robot
Generación de resúmenes en curso

Odaily Planet Daily informó que, según la monitorización de 1M AI News, el equipo de seguridad de 360 respondió a la fuga del certificado comodín y la clave privada de Seguridad Langosta (OpenClaw), indicando que fue un error de negocio que llevó a empaquetar certificados internos de dominio en el paquete de instalación. El certificado involucrado, *.myclaw.360.cn, tiene una dirección de resolución real de 127.0.0.1, la dirección de loopback local, y solo se usa en la máquina del usuario, sin ofrecer ningún servicio externo.

Tras recibir informes de varios investigadores de seguridad, 360 solicitó la revocación de dicho certificado, que ya ha expirado y no puede ser utilizado para ninguna comunicación HTTPS cifrada legalmente. Los usuarios comunes no están afectados. Aunque todavía existe un riesgo teórico de secuestro de intermediarios durante la exposición, dado que el servicio asociado al certificado solo funciona en el entorno local, el riesgo real es relativamente limitado.

Mensaje anterior: El paquete de instalación del asistente OpenClaw de 360 filtró la clave privada SSL, y Zhou Hongyi había prometido anteriormente que “nunca divulgaría contraseñas”.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado