360 відповіла на інцидент витоку приватних ключів безпеки Лонгся

robot
Генерація анотацій у процесі

Нещодавно компанія 360, яка має у своєму портфелі продукт штучного інтелекту 360 Security Lobster, повідомила про серйозну безпекову помилку під час його випуску: у інсталяційному пакеті продукту було безпосередньо вбудовано приватний ключ SSL та сертифікат для домену *.myclaw.360.cn, що викликало високу тривогу в галузі та серед користувачів щодо безпеки інформації.

Компанія 360 повідомила “Першому фінансовому” (First Financial), що вона негайно відкликала відповідний сертифікат, і наразі сертифікат вже недійсний, тому звичайні користувачі не зазнають впливу. 360 розкрила, що ця проблема виникла через помилку на етапі випуску, що призвело до випадкового включення внутрішнього доменного сертифіката у інсталяційний пакет. Після виявлення проблеми компанія негайно вжила аварійних заходів, відкликавши відповідний сертифікат, що технічно блокувало можливість зловмисників використовувати приватний ключ для підробки серверів або перехоплення трафіку.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити