K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版
BTCBTC
💲74113.97
+
0.63%
ETHETH
💲2325.00
+
0.65%
SOLSOL
💲94.13
+
0.42%
WLDWLD
💲0.3925
+
0.56%
USDCUSDC
💲0.9998
-
0.01%
XRPXRP
💲1.52
+
0.66%

ENS首席开发者揭露允许网络钓鱼者模仿谷歌官方警报的漏洞

PANews
PANews|2025年04月17日 00:26
据Bitcoin.com报道,ENS首席开发者Nick Johnson揭露了一起精妙的网络钓鱼攻击,该攻击利用了谷歌系统中的漏洞,尤其是近期已修复的OAuth漏洞。据Johnson描述,攻击者先发送看似来自谷歌法律部门的欺诈邮件,谎称收件人的账户涉及传票调查。这些邮件带有真实的DKIM数字签名,且发自谷歌官方的no-reply域名,因此能轻易绕过Gmail的垃圾邮件过滤。Johnson指出,该骗局的可信度因一个链接至伪造支持门户的sites.google.com超链接而大增。这个伪造的谷歌登录页面暴露了两大安全漏洞:一是Google Sites平台允许执行任意脚本,使犯罪分子能够创建窃取凭证的页面;二是OAuth协议本身存在缺陷。 Johnson谴责谷歌最初将此漏洞视为“符合设计预期”,并强调该漏洞构成严重威胁。更糟糕的是,伪造门户利用sites.google.com这一可信域名作为掩护,极大地降低了用户的警惕性。此外,Google Sites的滥用举报机制不完善,导致非法页面难以及时被关闭。在公众压力下,谷歌最终承认存在问题。Johnson随后确认,谷歌计划修复OAuth协议的缺陷。安全专家提醒用户保持警惕,对任何意外的法律文书都要持怀疑态度,并在输入凭证前仔细核实网址的真实性。
+6
曾提及
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

脈絡

05月15日 21:12【JPM在公共链上修复914B和解失败问题】
05月14日 12:56【区块链带来了资产负债表的透明】
05月12日 22:12【NibiruChain提供更快、统一的多虚拟机区块链】
05月12日 09:28【Solana智能合约安全最佳实践重大更新】
05月11日 01:01【谷歌(Gemini)是最好的人工智能模型】
05月09日 07:52【TON虚拟机新漏洞或致合约执行异常】
05月09日 00:23【看好OpenAI深度研究模式】
05月08日 21:48【扩展以太坊L1无法修复以太坊】
05月08日 16:46【谷歌Gemini 2.5 Pro在AI测试中表现优异】
05月08日 13:34【BSC用户使用MetaMask的注意事项】

熱門快訊

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀