首页金融资讯 慢雾:攻击者利用Cointelegraph网站的XSS漏洞实施钓鱼

慢雾:攻击者利用Cointelegraph网站的XSS漏洞实施钓鱼

2024-11-29 16:15:00来源:互联网

欧易交易所下载

欧易(OKE)是世界领先的数字资产交易所,支持400多种数字货币交易,并可查看货币最新价格行情

11月28日消息,慢雾创始人余弦在X平台披露一起针对加密行业的XSS攻击,攻击者利用加密媒体Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegraph官网链接(带XSS恶意脚本),于是:恶意脚本加载执行;地址栏被设置成可疑地址(一看还以为是官方未发布的草稿);接着弹出Sign in with X的伪造框;点击Sign in with X后打开X的第三方应用授权,权限列表那处留了超大段空白,此时如果没留意点击了授权,你的X有关权限就被攻击者接管了。这种稍微带点漏洞利用的钓鱼对应大众来说更是防不胜防,需多加注意。

,

免责声明:文章图片应用自网络,如有侵权请联系删除

热门推荐 更多+
软件动态更多+