360 responde sobre vazamento de chave privada do Security Lobster: causado por erro operacional, certificado restrito ao dispositivo local foi revogado

robot
Geração de resumo em curso

Odaily Planet Daily, segundo monitorização do 1M AI News, a equipa de segurança da 360 respondeu ao incidente de divulgação do certificado curinga e da chave privada do OpenClaw, afirmando que foi um erro de negócio que resultou na inclusão do certificado de domínio interno no pacote de instalação. O certificado em questão, *.myclaw.360.cn, tem o endereço de resolução real 127.0.0.1, endereço de loopback local, utilizado apenas na máquina do utilizador e não oferecendo qualquer serviço externo.

Após receber relatos de vários investigadores de segurança, a 360 solicitou a revogação do certificado, que atualmente está inválido e não pode ser utilizado para qualquer comunicação HTTPS criptografada legalmente. Os utilizadores comuns não estão afetados. Embora o risco teórico de sequestro de intermediários durante o período de divulgação ainda exista, devido ao fato de que o serviço associado ao certificado funciona apenas no ambiente local, o risco real é relativamente limitado.

Mensagem anterior: o pacote de instalação do assistente OpenClaw da 360 teve a chave privada SSL divulgada, e Zhou Hongyi tinha anteriormente prometido que “nunca divulgará senhas”.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar