360 responde ao incidente de divulgação da chave privada do Safety Lobster

robot
Geração de resumo em curso

Nos últimos dias, foi divulgado que o produto de IA 360 Security Lobster, pertencente à 360, tinha falhas de segurança graves aquando do seu lançamento: no pacote de instalação foi incorporado directamente, de forma embutida, uma chave privada e um certificado SSL de um domínio wildcard *.myclaw.360.cn, o que gerou grande preocupação na indústria e entre os utilizadores relativamente à segurança da informação.

A 360 disse ao Primeiro Finanças que, logo no momento, revogou os certificados envolvidos, estando actualmente os certificados já inválidos, pelo que os utilizadores comuns não serão afectados. A 360 revelou que este problema se deveu a um erro na fase de publicação, que fez com que o certificado do site no domínio interno fosse inadvertidamente incluído no pacote de instalação. Após a detecção do problema, a empresa tomou imediatamente medidas de emergência, concluindo a revogação dos certificados envolvidos, bloqueando do ponto de vista técnico a possibilidade de os atacantes utilizarem essa chave privada para falsificar servidores e sequestrar o tráfego. (Primeiro Finanças)

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar