360 數(shù)字安全公司于 3 月 17 日就旗下產(chǎn)品“360 安全龍蝦”被曝私鑰泄露回應(yīng)稱,已**時間吊銷涉事 SSL 證書,目前該證書已完全失效。公司表示,此舉從技術(shù)層面阻斷攻擊者利用該私鑰偽造服務(wù)器、劫持流量的可能,普通用戶不會受到影響。
360 對這次泄露解釋稱:私鑰泄露源于產(chǎn)品發(fā)布環(huán)節(jié)操作失誤,內(nèi)部域名網(wǎng)站證書被意外打包進(jìn)公開安裝包。公司已啟動內(nèi)部安全排查,并將進(jìn)一步優(yōu)化安全管理機制,防止類似疏漏再次發(fā)生。
|
|