2026-03-17
360 安全龍蝦犯下弱智錯誤
安裝包卻外流 360 公司的 SSL 私鑰
安裝包卻外流 360 公司的 SSL 私鑰
文: 編輯部 / 科技新聞
【笑死 😂 !!】中國媒體報導,頂頂大名、位於北京的網絡安全巨頭 360 公司,近日推出「360 安全龍蝦」軟件,卻犯下超弱智的錯誤:其安裝包竟然附連了 360 公司網站的 SSL 私鑰與憑證。事件曝光後,360 公司已立即吊銷相關證書。
據《IT 之家》報導,360 安全科技主打網絡安全產品,包括馳名中外的 360 安全衛士、360 安全瀏覽器、360 殺毒等。近日該公司推出「360 安全龍蝦」時,卻意外爆出資安漏洞,其安裝包中包含了屬於 360 公司網站的 SSL 私鑰與憑證。
技術分析指出,「360 安全龍蝦」介面採用了定製版瀏覽器,其呼叫位址涉及對本地服務的 HTTPS 加密連線。正常情況下,處理此類本地連線的正確方式應是使用自簽名證書或採用 HTTP 明文訪問,但 360 公司卻把一條真正使用中的網站證書置於本地環境中,直接導致密鑰洩露。
一旦取得 SSL 私鑰與憑證,黑客就能發動中間人攻擊。作為一家網絡安全巨頭,這是完全不能接受。消息傳出後,360 安全科技將事件歸因於發布環節的失誤,並表示已完成應急處理,立即吊銷相關證書。
資料來源: