二手数字泔水以及更多 头像

消息来源频道

二手数字泔水以及更多

@nichoIascw

频道772 位成员公开可见0 人在线

@nicholascw 胡说八道的地方 X ^^ 至少曾经有试图是过 ^^ @nicholascw 又摸鱼看沙雕图 O NSFW内容: @nicholascw_nsfw 黑暗料理存档: @nicholascw_cai 航空为主的摄影分区: @traffic_in_sight 部分个人内容见 @[email protected]

成员规模772 位成员
在线情况0 人在线
消息总数9,794 条消息
浏览量总数68,182 次浏览

在这个频道里搜索消息……

t.me/nichoIascw

根据下面的现象,推断 Keybase 可能漏了,请 Keybase 托管了私钥的用户小心。
刚才一个朋友甩给了我两个 PGP private key,问是不是我的。我一看,确实是我的,当场傻了。问他是哪里漏出来的,他说泄漏源没说是哪里。我检查了一下这两个 key,发现一个是我加入 Keybase 的时候,Keybase 为我创建的主 key;另外一个是删除了之前的主 key 之后上传到 Keybase 的一个 subkey(早已过期)。
虽然私钥漏了,但私钥还是受你的 Keybase 登录密码保护的,目前没有现象证明 Keybase 的用户密码也没了,所以就算漏了也不一定能被别人使用,但你的 key 已经进入了一个不安全的状态了。
我这边漏的两个 key 已经进行了如下操作:第一个主 key 因为托管在 Keybase,我自己都没有私钥,而且也不用了,但刚刚还是用 leak 的 key 手动 revoke 了;第二个子 key 虽然现在不方便 revoke,但早已过期,暂时不用担心。
我平常所使用的 0x15AC252CE20E3FC8 状态不受此情况影响,依旧可信,特此说明。