360 Security Lobster fue expuesto por empaquetar las claves privadas del certificado comodín HTTPS en el directorio local

Gate News Noticias, el 16 de marzo, se descubrió que el producto de seguridad “Langosta de Seguridad” lanzado recientemente por 360, incluye directamente en su directorio de instalación local el certificado de dominio comodín *.myclaw.360.cn y la clave privada correspondiente. La interfaz de Langosta de Seguridad está basada en una versión personalizada del navegador 360, y se accede mediante https://myclaw.360.cn:19798/ desde una dirección local. Para lograr esta conexión HTTPS local, los ingenieros colocaron el certificado comodín y la clave privada en el cliente. Este certificado comodín cubre todos los subdominios de myclaw.360.cn, y si la clave privada se filtra, terceros podrían falsificar conexiones HTTPS en ese dominio. Actualmente, el certificado no ha sido revocado. El equipo SRC de 360 respondió que esto es un problema conocido interno y que están en proceso de resolverlo.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios