นักพัฒนาหลักของ ENS พบการโจมตีแบบฟิชชิงที่ซับซ้อนและ Google ปฏิเสธที่จะแก้ไขช่องโหว่

จากข้อมูลของ Wu Shu Gate.io News bot ผู้พัฒนาหลัก ENS nick eth เพิ่งตกเป็นเหยื่อของการโจมตีแบบฟิชชิงที่ซับซ้อน ผู้โจมตีใช้ประโยชน์จากช่องโหว่สองประการในโครงสร้างพื้นฐานของ Google เพื่อหลีกเลี่ยงการยืนยัน DKIM และระบบเตือนความปลอดภัยของ Gmail และส่งอีเมลฟิชชิงที่ปลอมตัวเป็นการแจ้งเตือนด้านความปลอดภัยอย่างเป็นทางการของ Google

ผู้โจมตีใช้ Google Sites เพื่อตั้งค่าหน้าสนับสนุนปลอมเพื่อหลอกให้ผู้ใช้เข้าสู่ระบบและขโมยข้อมูลประจําตัวของบัญชี Nick ETH ได้รายงานปัญหาด้านความปลอดภัยไปยัง Google แต่ Google ได้ตอบกลับว่า "ทํางานได้ตามที่ตั้งใจไว้" และปฏิเสธที่จะแก้ไขช่องโหว่ด้านตรรกะ

ดูต้นฉบับ
เนื้อหานี้มีสำหรับการอ้างอิงเท่านั้น ไม่ใช่การชักชวนหรือข้อเสนอ ไม่มีคำแนะนำด้านการลงทุน ภาษี หรือกฎหมาย ดูข้อจำกัดความรับผิดชอบสำหรับการเปิดเผยความเสี่ยงเพิ่มเติม
  • รางวัล
  • แสดงความคิดเห็น
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น
  • ปักหมุด