2026-03-16 13:59:26
360 Security Shrimp bị phát hiện sẽ đóng gói khóa riêng tư chứng chỉ ký tự đại diện HTTPS vào thư mục cục bộ
Gate News thông báo, ngày 16 tháng 3, sản phẩm bảo mật "Security Lobster" được phát hành gần đây bởi 360 đã bị phát hiện đóng gói trực tiếp chứng chỉ tên miền ký tự đại diện của .myclaw.360.cn và khóa riêng tương ứng trong thư mục cài đặt cục bộ. Giao diện Security Lobster dựa trên trình duyệt 360 phiên bản tùy chỉnh, được truy cập thông qua địa chỉ cục bộ https://myclaw.360.cn:19798/. Để thực hiện kết nối HTTPS cục bộ này, các kỹ sư đã đặt chứng chỉ ký tự đại diện và khóa riêng cùng nhau vào ứng dụng khách. Chứng chỉ ký tự đại diện này bao gồm tất cả các tên miền con dưới myclaw.360.cn, sau khi khóa riêng bị rò rỉ, bên thứ ba có thể giả mạo kết nối HTTPS được mã hóa dưới tên miền đó, chứng chỉ hiện chưa bị thu hồi. 360