Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

ZCode açık kaynak haline geldikten sonra bir güvenlik sorunu daha ortaya çıktı: varsayılan şifreleme anahtarı kullanıcı adı ve yoldan hesaplanabiliyor

动察 Beating AI hızlı haber: ZCode açık kaynak haline geldikten sonra geliştiriciler kodda bir güvenlik sorunu daha keşfetti. ZCode, kullanıcıların oturum açma kimlik bilgilerini yerel olarak şifreleyip saklıyor, ancak varsayılan durumda şifre çözme anahtarı işletim sistemi, kullanıcı adı ve kullanıcı dizininden doğrudan hesaplanabiliyor.


Bu bilgiler genellikle elde edilmesi zor değil. Bir saldırgan ZCode'un kimlik bilgilerini sakladığı dosyayı ele geçirdiğinde, açık kaynak koduna göre anahtarı yeniden oluşturabilir; şifreleme algoritmasını kırmasına gerek yok.


ZCode'un resmi belgeleri bu oturum açma kimlik bilgilerinin "cihaz bazında şifrelendiğini, cihaz değiştirildiğinde şifresinin çözülemeyeceğini" belirtiyor. Ancak açık kaynak kodundaki varsayılan yöntem cihaz kimliği veya donanım bilgisi kullanmıyor. Resmi açıklama ile açık kaynak kodu birbiriyle uyuşmuyor.


Ancak bu, uzaktan havadan kimlik bilgilerinin çalınabileceği bir güvenlik açığı değil. Saldırganın öncelikle yerel kimlik bilgisi dosyasını ele geçirmesi gerekiyor; kullanıcı ZCODE_CREDENTIAL_SECRET'i kendisi ayarlamışsa yukarıdaki varsayılan anahtar kullanılmaz.


Dosya bir kez sızdırılırsa, ZCode, Z.ai veya BigModel oturum durumu geri yüklenebilir ve ardından hesap taklit edilerek veya Coding Plan kotası tüketilerek kullanılabilir; ancak bu bilgisayarın hacklenmesine yol açmaz.

Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla