La clave privada del certificado Shrimp de 360 Security ha sido comprometida; la respuesta oficial indica que fue un error operativo y el certificado ha sido revocado.

Gate News Noticias, el 17 de marzo, el equipo de seguridad de 360 respondió sobre la filtración del certificado comodín y la clave privada de Seguridad Langosta (OpenClaw). La compañía indicó que la filtración fue causada por un error operativo, ya que el equipo empaquetó por error el certificado del dominio interno en el paquete de instalación. El certificado afectado es *.myclaw.360.cn, cuyo dominio real resuelve a 127.0.0.1, la dirección de loopback local, y solo se usa en la máquina del usuario, sin ofrecer servicios externos. Tras recibir informes de varios investigadores de seguridad, 360 solicitó la revocación del certificado, que ya ha expirado y no puede usarse para ninguna comunicación HTTPS segura. La compañía afirmó que los usuarios comunes no están afectados, aunque durante la filtración existió un riesgo teórico de secuestro por hombre en el medio, debido a que el servicio asociado al certificado solo funciona en el entorno local, por lo que el riesgo real es limitado.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios