360 數(shù)字安全公司于 3 月 17 日就旗下產(chǎn)品“360 安全龍蝦”被曝私鑰泄露回應(yīng)稱,已**時(shí)間吊銷涉事 SSL 證書,目前該證書已完全失效。公司表示,此舉從技術(shù)層面阻斷攻擊者利用該私鑰偽造服務(wù)器、劫持流量的可能,普通用戶不會(huì)受到影響。
360 對(duì)這次泄露解釋稱:私鑰泄露源于產(chǎn)品發(fā)布環(huán)節(jié)操作失誤,內(nèi)部域名網(wǎng)站證書被意外打包進(jìn)公開安裝包。公司已啟動(dòng)內(nèi)部安全排查,并將進(jìn)一步優(yōu)化安全管理機(jī)制,防止類似疏漏再次發(fā)生。
|
|