360安全龙虾被曝将HTTPS通配符证书私钥打包进本地目录

Gate News 消息,3月16日,360近期发布的安全产品「安全龙虾」被发现将*.myclaw.360.cn的通配符域名证书及对应私钥直接打包在本地安装目录中。安全龙虾的界面基于定制版360浏览器,通过https://myclaw.360.cn:19798/本地地址访问,工程师为实现这一本地HTTPS连接,将通配符证书和私钥一并放入客户端。该通配符证书覆盖myclaw.360.cn下所有子域名,私钥泄露后第三方可伪造该域名下的HTTPS加密连接,证书目前尚未吊销。360 SRC团队回应称此事为内部已知问题,正在处理。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论