360 реагирует на утечку закрытого ключа OpenClaw, сертификаты отозваны

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
360 устранила утечку сертификата OpenClaw и закрытого ключа, заявив, что проблема возникла из-за ошибки в бизнес-процессе, при которой внутренний сертификат домена был включен в установочный пакет. Сертификат *.myclaw.360.cn привязан к локальному адресу обратной петли 127.0.0.1 и используется исключительно во внутренних целях, а не для публичных сервисов. После сообщений от исследователей безопасности 360 отозвала сертификат, который теперь недействителен для шифрования HTTPS. Хотя теоретически существует риск, связанный с CFT, реальная угроза невелика из-за ограниченного масштаба действия сертификата. Инцидент подчеркивает необходимость усиления безопасности на рынках ликвидности и криптовалют.

Odaily Planet Daily сообщает, что по данным мониторинга 1M AI News, команда безопасности 360 прокомментировала инцидент утечки универсального сертификата и закрытого ключа OpenClaw, заявив, что это была ошибка в работе — внутренний сертификат доменного имени был включен в установочный пакет. Сертификат *.myclaw.360.cn фактически разрешается в локальный адрес обратной петли 127.0.0.1 и используется только на локальном компьютере пользователя, не предоставляя никаких услуг вне локальной сети.

После получения сообщений от нескольких исследователей безопасности, 360 подала заявку на отзыв этого сертификата; в настоящее время сертификат недействителен и больше не может использоваться для каких-либо законных HTTPS-шифрованных коммуникаций. Обычные пользователи не затронуты. Теоретический риск перехвата посредником во время утечки все еще существует, однако, поскольку сервис, соответствующий сертификату, работал только в локальной среде, реальный риск относительно ограничен.

Ранее сообщалось: Установочный файл помощника OpenClaw, принадлежащего 360, был утечкой приватного SSL-ключа; Чжоу Хунъи ранее обещал «никогда не раскрывать пароли»

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.