360 ตอบสนองต่อการรั่วไหลของกุญแจส่วนตัวของ OpenClaw ได้เพิกถอนใบรับรอง

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
360 ได้จัดการกับการรั่วไหลของใบรับรองแบบวิล์ดการ์ดและกุญแจส่วนตัวของ OpenClaw โดยระบุว่าปัญหานี้เกิดจากข้อผิดพลาดทางธุรกิจที่รวมใบรับรองโดเมนภายในไว้ในแพ็กเกจการติดตั้ง ใบรับรอง *.myclaw.360.cn ถูกเชื่อมโยงกับที่อยู่ลูปแบ็กภายใน 127.0.0.1 และใช้งานภายในเท่านั้น ไม่ได้ใช้สำหรับบริการที่เปิดให้บริการแก่สาธารณะ หลังจากได้รับรายงานจากนักวิจัยด้านความปลอดภัย 360 ได้เพิกถอนใบรับรองนี้แล้ว ซึ่งตอนนี้ไม่สามารถใช้งานในการเข้ารหัส HTTPS ได้อีก แม้จะมีความเสี่ยงเชิงทฤษฎีที่เกี่ยวข้องกับ CFT แต่ภัยคุกคามจริงมีระดับต่ำเนื่องจากขอบเขตการใช้งานของใบรับรองมีจำกัด เหตุการณ์นี้เน้นย้ำถึงความจำเป็นในการเพิ่มความปลอดภัยให้แน่นหนายิ่งขึ้นในตลาดสภาพคล่องและตลาดคริปโต

Odaily星球日报รายงานว่า ตามการติดตามของ 1M AI News ทีมความปลอดภัยของ 360 ได้ตอบกลับเกี่ยวกับเหตุการณ์รั่วไหลของใบรับรองแบบวิล์ดการ์ดและกุญแจส่วนตัวของ OpenClaw โดยระบุว่าเป็นข้อผิดพลาดทางธุรกิจในการแพ็กเกจใบรับรองโดเมนภายในเข้ากับไฟล์ติดตั้ง ใบรับรองที่เกี่ยวข้อง *.myclaw.360.cn มีที่อยู่การแก้ชื่อจริงเป็นที่อยู่ลูปแบ็ก 127.0.0.1 ซึ่งใช้งานได้เฉพาะบนเครื่องผู้ใช้เท่านั้น และไม่ได้ให้บริการใดๆ แก่ภายนอก

หลังจากได้รับรายงานจากนักวิจัยด้านความปลอดภัยหลายคน 360 ได้ยื่นคำร้องขอเพิกถอนใบรับรองนี้แล้ว ขณะนี้ใบรับรองได้หมดอายุและไม่สามารถใช้งานในการสื่อสารเข้ารหัส HTTPS ที่ถูกต้องตามกฎหมายได้อีก ผู้ใช้ทั่วไปไม่ได้รับผลกระทบ ความเสี่ยงทฤษฎีจากการโจมตีแบบ中间人 (man-in-the-middle) ระหว่างช่วงที่มีการรั่วไหลยังคงมีอยู่ แต่เนื่องจากบริการที่เกี่ยวข้องกับใบรับรองนี้ทำงานเฉพาะในสภาพแวดล้อมบนเครื่องเดียว ความเสี่ยงจริงจึงค่อนข้างจำกัด

ข่าวก่อนหน้านี้: แพ็กเกจติดตั้งตัวช่วย OpenClaw ของ 360 รั่วไหลกุญแจ SSL ซึ่งโจว หงยี่ เคยให้คำมั่นว่า “จะไม่เปิดเผยรหัสผ่านเด็ดขาด”

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา