360 responde ao vazamento da chave privada do OpenClaw, certificados revogados

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
A 360 resolveu o vazamento do certificado e da chave privada OpenClaw, afirmando que o problema decorreu de um erro empresarial que incluiu um certificado de domínio interno em um pacote de instalação. O certificado *.myclaw.360.cn mapeia para o endereço de loopback local 127.0.0.1 e é usado internamente, não para serviços expostos publicamente. Após relatos de pesquisadores de segurança, a 360 revogou o certificado, que agora é inválido para criptografia HTTPS. Embora exista um risco teórico relacionado ao CFT, a ameaça real é baixa devido ao escopo limitado do certificado. O incidente destaca a necessidade de maior segurança nos mercados de liquidez e cripto.

Odaily Planet Daily News: De acordo com monitoramento da 1M AI News, a equipe de segurança da 360 respondeu ao incidente de vazamento de certificado e chave privada de curinga do OpenClaw, afirmando que foi um erro operacional incluir o certificado de domínio interno no pacote de instalação. O certificado envolvido, *.myclaw.360.cn, resolve para o endereço de loopback local 127.0.0.1, sendo usado apenas no computador do usuário e não fornecendo nenhum serviço externo.

Após receber relatos de vários pesquisadores de segurança, a 360 solicitou a revogação desse certificado; atualmente, o certificado está inválido e não pode mais ser usado para qualquer comunicação criptografada HTTPS legítima. Usuários comuns não são afetados. O risco teórico de ataque de homem-no-meio durante o período de vazamento ainda existe, mas como o serviço correspondente ao certificado operava apenas em ambiente local, o risco real é relativamente limitado.

Mensagem anterior: O pacote de instalação do assistente OpenClaw da 360 vazou a chave privada SSL; Zhou Hongyi havia prometido anteriormente "nunca vazar senhas"

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.