感谢亚汇网网友不一样的体验、西窗、若怡、斯文当不了饭吃、软媒用户1238620、麻辣味松果、katzdg、顺势而为、Domado、小星_14、Coje_He、针对这一安全疏漏,360公司回应第一财经称,已第一时间对涉事证书进行了吊销处理。360方面表示,此次问题源于发布环节的失误,导致内部域名的网站证书被意外打包进安装包。问题发现后,公司已立即采取应急措施,完成对涉事证书的吊销操作,从技术层面阻断了攻击者利用该私钥伪造服务器、劫持流量的可能。目前该证书已经失效,从技术层面阻断了被利用来伪造服务器或劫持流量的可能性,因此普通用户不会因此受到影响。据官方介绍,“360安全龙虾”的界面采用了定制版浏览器,其调用地址涉及对本地服务的HTTPS加密连接。有技术分析指出,通常情况下,处理此类本地连接的正确方式应是使用自签名证书或采用HTTP明文访问,而直接将包含私钥的网站证书置于本地环境中,虽能实现连接目的,但直接导致了密钥的泄露。360方面将此归因于发布环节的失误,并表示已完成应急处理。广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,亚汇网所有文章均包含本声明。
风险提示
外汇交易涉及高风险,可能不适合所有投资者。杠杆交易可能导致快速亏损,请确保您完全理解相关风险。过往表现不代表未来结果。
本分析仅供参考,不构成投资建议。投资者应根据自身情况做出独立判断,并承担相应风险。