360 Phản ứng trước vụ rò rỉ khóa riêng của OpenClaw, các chứng chỉ đã bị thu hồi

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
360 đã xử lý sự rò rỉ chứng chỉ wildcard và khóa riêng của OpenClaw, cho biết vấn đề xuất phát từ lỗi trong quá trình kinh doanh khi bao gồm chứng chỉ miền nội bộ trong gói cài đặt. Chứng chỉ *.myclaw.360.cn ánh xạ đến địa chỉ loopback nội bộ 127.0.0.1 và được sử dụng nội bộ, không dùng cho các dịch vụ công khai. Sau khi nhận báo cáo từ các chuyên gia bảo mật, 360 đã thu hồi chứng chỉ này, hiện đã không còn hợp lệ để mã hóa HTTPS. Mặc dù tồn tại rủi ro lý thuyết liên quan đến CFT, nhưng mối đe dọa thực tế là thấp do phạm vi hạn chế của chứng chỉ. Sự cố này nhấn mạnh nhu cầu tăng cường bảo mật trong các thị trường thanh khoản và tiền mã hóa.

Odaily星球日报 tin, theo giám sát của 1M AI News, nhóm an ninh 360 đã phản hồi về sự cố rò rỉ chứng chỉ wildcard và khóa riêng của OpenClaw, cho biết đây là lỗi trong quá trình vận hành khi đóng gói chứng chỉ miền nội bộ vào gói cài đặt. Chứng chỉ liên quan *.myclaw.360.cn thực tế trỏ đến địa chỉ vòng lặp cục bộ 127.0.0.1, chỉ được sử dụng trên máy người dùng và không cung cấp bất kỳ dịch vụ nào ngoài hệ thống.

Sau khi nhận được báo cáo từ nhiều chuyên gia bảo mật, 360 đã yêu cầu thu hồi chứng chỉ này; hiện tại chứng chỉ đã hết hiệu lực và không thể được sử dụng cho bất kỳ giao tiếp mã hóa HTTPS hợp pháp nào, người dùng thông thường không bị ảnh hưởng. Nguy cơ lý thuyết về tấn công man-in-the-middle trong thời gian rò rỉ vẫn tồn tại, nhưng do dịch vụ tương ứng với chứng chỉ chỉ chạy trong môi trường cục bộ, rủi ro thực tế tương đối hạn chế.

Tin tức trước đó: Package cài đặt trợ lý OpenClaw thuộc sở hữu của 360 bị rò rỉ khóa riêng SSL, Chu Hồng Y từng cam kết “không bao giờ để lộ mật khẩu”

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.