360 Security Lobster раскрыт как упаковывающий приватные ключи подстановочного сертификата HTTPS в локальную директорию

Gate News сообщает, что 16 марта было обнаружено, что недавно выпущенный компанией 360 безопасный продукт «Безопасный лобстер» содержит в локальной папке установки сертификат wildcard для *.myclaw.360.cn и соответствующий приватный ключ, которые были размещены вместе. Интерфейс «Безопасного лобстера» основан на кастомной версии браузера 360 и доступен по локальному адресу https://myclaw.360.cn:19798/. Для реализации этого локального HTTPS-соединения инженеры поместили сертификат и приватный ключ в клиентское приложение. Этот сертификат покрывает все поддомены myclaw.360.cn, и при утечке приватного ключа злоумышленники смогут подделывать HTTPS-соединения для этого домена. В настоящее время сертификат не был отозван. Команда 360 SRC ответила, что это внутренний известный вопрос, и он находится в процессе решения.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев