K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版
BTCBTC
💲74019.12
+
3.59%
ETHETH
💲2331.67
+
10.4%
SOLSOL
💲95.68
+
8.65%
XRPXRP
💲1.53
+
8.51%
DOGEDOGE
💲0.1017
+
7.05%
USDCUSDC
💲0.9999
+
0.01%

ENS首席开发者揭露允许网络钓鱼者模仿谷歌官方警报的漏洞

PANews
PANews|2025年04月17日 00:26
据Bitcoin.com报道,ENS首席开发者Nick Johnson揭露了一起精妙的网络钓鱼攻击,该攻击利用了谷歌系统中的漏洞,尤其是近期已修复的OAuth漏洞。据Johnson描述,攻击者先发送看似来自谷歌法律部门的欺诈邮件,谎称收件人的账户涉及传票调查。这些邮件带有真实的DKIM数字签名,且发自谷歌官方的no-reply域名,因此能轻易绕过Gmail的垃圾邮件过滤。Johnson指出,该骗局的可信度因一个链接至伪造支持门户的sites.google.com超链接而大增。这个伪造的谷歌登录页面暴露了两大安全漏洞:一是Google Sites平台允许执行任意脚本,使犯罪分子能够创建窃取凭证的页面;二是OAuth协议本身存在缺陷。 Johnson谴责谷歌最初将此漏洞视为“符合设计预期”,并强调该漏洞构成严重威胁。更糟糕的是,伪造门户利用sites.google.com这一可信域名作为掩护,极大地降低了用户的警惕性。此外,Google Sites的滥用举报机制不完善,导致非法页面难以及时被关闭。在公众压力下,谷歌最终承认存在问题。Johnson随后确认,谷歌计划修复OAuth协议的缺陷。安全专家提醒用户保持警惕,对任何意外的法律文书都要持怀疑态度,并在输入凭证前仔细核实网址的真实性。
+6
曾提及
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

脉络

05月15日 21:12【JPM在公共链上修复914B和解失败问题】
05月14日 12:56【区块链带来了资产负债表的透明】
05月12日 22:12【NibiruChain提供更快、统一的多虚拟机区块链】
05月12日 09:28【Solana智能合约安全最佳实践重大更新】
05月11日 01:01【谷歌(Gemini)是最好的人工智能模型】
05月09日 07:52【TON虚拟机新漏洞或致合约执行异常】
05月09日 00:23【看好OpenAI深度研究模式】
05月08日 21:48【扩展以太坊L1无法修复以太坊】
05月08日 16:46【谷歌Gemini 2.5 Pro在AI测试中表现优异】
05月08日 13:34【BSC用户使用MetaMask的注意事项】

热门快讯

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接

热门阅读