นักพัฒนาซอฟต์แวร์ ENS Nick ETH ได้รับผลกระทบจากการโจมตีแบบฟิชชิงที่พรางตัวสูงที่เกี่ยวข้องกับช่องโหว่ของ Google

robot
ดำเนินการเจนเนเรชั่นบทคัดย่อ

Wu ได้เรียนรู้ว่า Nick Eth ผู้พัฒนาหลัก ENS ประสบกับการโจมตีแบบฟิชชิงที่มีความซับซ้อนสูงซึ่งใช้ประโยชน์จากช่องโหว่ที่ไม่ได้รับการแก้ไขสองจุดในโครงสร้างพื้นฐานของ Google เพื่อหลีกเลี่ยงการยืนยัน DKIM และส่งคําเตือนด้านความปลอดภัยของ Gmail ซึ่งปลอมตัวเป็นอีเมลแจ้งเตือนความปลอดภัยของ Google ที่แท้จริง ผู้โจมตีใช้ Google Sites เพื่อสร้าง "หน้าสนับสนุน" ปลอมเพื่อหลอกให้ผู้ใช้เข้าสู่ระบบและขโมยข้อมูลประจําตัว Nick ETH กล่าวว่าเขาได้รายงานปัญหาไปยัง Google แต่ได้รับคําตอบว่า "ทํางานได้ตามที่คาดไว้" และ Google ปฏิเสธที่จะแก้ไขช่องโหว่ด้านตรรกะซึ่งอาจเกิดขึ้นบ่อยครั้งในอนาคต

ดูต้นฉบับ
เนื้อหานี้มีสำหรับการอ้างอิงเท่านั้น ไม่ใช่การชักชวนหรือข้อเสนอ ไม่มีคำแนะนำด้านการลงทุน ภาษี หรือกฎหมาย ดูข้อจำกัดความรับผิดชอบสำหรับการเปิดเผยความเสี่ยงเพิ่มเติม
  • รางวัล
  • แสดงความคิดเห็น
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น
  • ปักหมุด