2026-03-16 13:59:26
360 Security Lobster fue expuesto por empaquetar las claves privadas del certificado comodín HTTPS en el directorio local
Gate News informa que, el 16 de marzo, se descubrió que el producto de seguridad reciente de 360, "Langosta de Seguridad", tenía el certificado de dominio comodín de .myclaw.360.cn y la clave privada correspondiente empaquetados directamente en el directorio de instalación local. La interfaz de Langosta de Seguridad está basada en una versión personalizada del navegador 360 y se accede mediante la dirección local https://myclaw.360.cn:19798/. Para lograr esta conexión HTTPS local, los ingenieros colocaron tanto el certificado comodín como la clave privada en el cliente. Este certificado comodín cubre todos los subdominios bajo myclaw.360.cn, y si la clave privada se filtra, terceros podrían falsificar las conexiones cifradas HTTPS bajo ese dominio. Actualmente, el certificado no ha sido revocado.