ZCode的預設加密金鑰疑可僅透過使用者名稱與檔案路徑推算,可能導致使用者憑證曝露。
區塊鏈媒體BlockBeats表示,ZCode開源後,研究人員在檢視原始碼時發現預設金鑰生成方式存在安全問題。只要掌握使用者名稱與檔案路徑,就可能計算出預設加密金鑰。
ZCode使用條款指出,服務可存取包含登入憑證在內的本機裝置環境,以執行人工智慧輔助工作。ZCode方面表示,已於9月18日修正相關問題,但實際受影響規模與範圍仍有待進一步確認。
字體大小
A
A
A
A
在筆記型電腦上檢視中的加密原始碼 / TokenPost.ai
ZCode的預設加密金鑰疑可僅透過使用者名稱與檔案路徑推算,可能導致使用者憑證曝露。
區塊鏈媒體BlockBeats表示,ZCode開源後,研究人員在檢視原始碼時發現預設金鑰生成方式存在安全問題。只要掌握使用者名稱與檔案路徑,就可能計算出預設加密金鑰。
ZCode使用條款指出,服務可存取包含登入憑證在內的本機裝置環境,以執行人工智慧輔助工作。ZCode方面表示,已於9月18日修正相關問題,但實際受影響規模與範圍仍有待進一步確認。
<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>
最受歡迎
其他相關文章
分類文章
留言 0