本文由第三方AI基于17173文章http://news.17173.com/content/03172026/100356748.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
360 回应“安全龙虾”私钥泄露事件:涉事证书已吊销,普通用户不受影响
2026-03-17 10:03:56
神评论
17173 新闻导语
360回应“安全龙虾”私钥泄露事件:涉事证书已吊销,普通用户不受影响。了解360如何应对安全疏漏,确保用户数据安全。
感谢网友 不一样的体验、西窗、若怡、斯文当不了饭吃、软媒用户1238620、麻辣味松果、katzdg、顺势而为、Domado、小星_14、Coje_He、忏悔Tel 的线索投递!
3 月 17 日消息,昨日有网友发现“360 安全龙虾”安装包中包含了属于 360 公司内部的 SSL 私钥与证书。该私钥对应域名为 *.myclaw.360.cn,为通配符证书,可作用于该域名下的全部子站点。
针对这一安全疏漏,360 公司回应第一财经称,已第一时间对涉事证书进行了吊销处理。
360 方面表示,此次问题源于发布环节的失误,导致内部域名的网站证书被意外打包进安装包。问题发现后,公司已立即采取应急措施,完成对涉事证书的吊销操作,从技术层面阻断了攻击者利用该私钥伪造服务器、劫持流量的可能。目前该证书已经失效,从技术层面阻断了被利用来伪造服务器或劫持流量的可能性,因此普通用户不会因此受到影响。

据官方介绍,“360 安全龙虾”的界面采用了定制版**,其调用地址涉及对本地服务的 HTTPS 加密连接。
有技术分析指出,通常情况下,处理此类本地连接的正确方式应是使用自签名证书或采用 HTTP 明文访问,而直接将包含私钥的网站证书置于本地环境中,虽能实现连接目的,但直接导致了密钥的泄露。360 方面将此归因于发布环节的失误,并表示已完成应急处理。

【来源:IT之家】
热门测试游戏
- 1《星球大战》需要像修复前传三部曲那样修正续集
- 2两款Steam游戏创意撞车,仅一款跻身畅销榜
- 3喜欢《红色沙漠》?不妨回去重温《Skyrim》
- 4据传《塞尔达传说:时之笛 3D》Switch 2重制版将于今年圣诞节推出,全新《星际火狐大冒险》今夏登场
- 5韩国涩游《棕色尘埃2》新皮肤PV发布,尻太大外网都要打码
- 6紧身盔甲大白腿!玩家分享《红色沙漠》性感美女合集
- 7停运前夕仍推大更!MMORPG《新世界》兑现承诺,多项优化上线
- 8多模式打个痛快!曝《坦克世界:HEAT》最新地图与玩法
- 9吊带黑丝太诱人!国外美女COS《猎天使魔女》贝姐
- 10你可能不玩游戏,但你一定认识这些游戏角色!最后一个特别洗脑!

