ENS の開発者である Nick eth は、Google の脆弱性に関連する高度にカモフラージュされたフィッシング攻撃に見舞われました

robot
概要作成中

Wu氏は、ENSのコア開発者であるnick eth氏が、Googleのインフラストラクチャの2つの未修正の脆弱性を悪用してDKIM検証をバイパスし、本物のGoogleセキュリティアラートメールを装ってGmailのセキュリティ警告を通過させる、非常に高度なフィッシング攻撃を受けたことを知りました。 攻撃者は Google サイトを使用して偽の「サポート ページ」を作成し、ユーザーを騙してログインさせ、認証情報を盗みます。 Nick ETH氏は、この問題をGoogleに報告したが、「期待通りに動作する」と返信され、Googleは今後頻繁に発生する可能性のあるロジックの脆弱性の修正を拒否したと述べた。

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGate.ioアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)