تعرض مطور ENS nick eth لهجوم تصيد مموه للغاية يتعلق بثغرة أمنية في Google

robot
إنشاء الملخص قيد التقدم

علم وو أن مطور ENS الأساسي إيث عانى من هجوم تصيد متطور للغاية استغل ثغرتين أمنيتين لم يتم إصلاحهما في البنية التحتية ل Google لتجاوز التحقق من DKIM وتمرير تحذير أمان Gmail ، متنكرا في شكل بريد إلكتروني حقيقي لتنبيه أمان Google. يستخدم المهاجمون مواقع Google لإنشاء "صفحات دعم" مزيفة لخداع المستخدمين لتسجيل الدخول وسرقة بيانات الاعتماد. قال Nick ETH إنه أبلغ Google عن المشكلة ، ولكن تم الرد عليه بأنها "تعمل كما هو متوقع" ، ورفضت Google إصلاح الثغرة المنطقية ، والتي قد تكون متكررة في المستقبل.

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت