360がセキュリティロブスターの秘密鍵漏洩事件に対応

robot
概要作成中

最近、360社のAI製品「360セキュアロブスター」のリリース時に深刻なセキュリティ上の抜け穴が明らかになりました。製品のインストールパッケージに、直接内包された*.myclaw.360.cnの汎用SSL秘密鍵と証明書が含まれており、業界やユーザーの情報セキュリティに対する懸念が高まっています。

360社は第一财经に対し、関係証明書を直ちに失効させたと述べました。現在、その証明書は無効となっており、一般ユーザーには影響ありません。360社は今回の問題はリリース段階でのミスによるもので、内部ドメインのウェブサイト証明書が誤ってインストールパッケージに含まれたことが原因だと明らかにしました。問題発見後、同社は直ちに緊急措置を講じ、関係証明書の失効を完了させ、技術的に攻撃者が秘密鍵を利用してサーバーを偽装したり通信を乗っ取ったりする可能性を遮断しました。(第一财经)

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン