360 يرد على تسريب المفتاح الخاص للروبيان الآمن: يعزى إلى خطأ تشغيلي، تم إلغاء الشهادة المقيدة بهذا الجهاز فقط

robot
إنشاء الملخص قيد التقدم

أخبار صحيفة Odaily Planet Daily: وفقًا لمراقبة 1M AI News، رد فريق أمن 360 على حادثة تسرب شهادة wildcard والمفتاح الخاص لـ “سلمون الأمان” (OpenClaw)، موضحين أن الخطأ كان نتيجة خطأ في الأعمال حيث تم تضمين شهادة النطاق الداخلي في حزمة التثبيت. الشهادة المعنية *.myclaw.360.cn كانت تُحل إلى عنوان 127.0.0.1، وهو عنوان حلقة محلية على الجهاز، ويستخدم فقط على الجهاز المحلي للمستخدم، ولا تقدم أي خدمة خارجية.

بعد تلقي تقارير من عدة باحثين أمنيين، قامت 360 بطلب إلغاء الشهادة، وقد انتهت صلاحيتها الآن، ولا يمكن استخدامها بعد الآن لأي اتصالات HTTPS مشفرة قانونية، ولا يتأثر المستخدمون العاديون. لا تزال هناك مخاطر نظرية من هجمات الوسيط خلال فترة التسرب، ولكن نظرًا لأن الخدمة المرتبطة بالشهادة تعمل فقط في بيئة الجهاز المحلي، فإن الخطر الفعلي محدود نسبيًا.

معلومات سابقة: تسرب مفتاح SSL الخاص بحزمة تثبيت مساعد OpenClaw التابع لـ 360، وكان Zhou Hongyi قد وعد سابقًا بـ “عدم تسريب كلمات المرور”.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.46Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.47Kعدد الحائزين:0
    0.00%
  • القيمة السوقية:$2.48Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.48Kعدد الحائزين:0
    0.00%
  • تثبيت