ZCode’un varsayılan şifreleme anahtarının yalnızca kullanıcı adı ve dosya yolu kullanılarak hesaplanabildiği ve bunun kullanıcı kimlik bilgilerinin açığa çıkmasına yol açabileceği bildirildi.
BlockBeats, ZCode’un açık kaynak olarak yayımlanmasının ardından yapılan kaynak kodu incelemesinde varsayılan anahtar oluşturma yöntemiyle ilgili güvenlik sorununun ortaya çıktığını aktardı. Kullanıcı adı ve dosya yolunun bilinmesi halinde varsayılan şifreleme anahtarının hesaplanabildiği belirtildi.
ZCode’un kullanım koşullarında, hizmetin yapay zekâ destekli görevleri yerine getirmek için giriş kimlik bilgileri dahil yerel cihaz ortamına erişebileceği belirtiliyor. ZCode, ilgili sorunu 18 Eylül’de düzelttiğini açıkladı. Ancak zarar gören kullanıcıların sayısı ve etkinin kapsamı için ek doğrulama gerekiyor.
Yorum 0