На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
5
Репост
Поделиться
комментарий
0/400
LiquidationSurvivor
· 01-21 04:37
Вот это да, Snap снова выкидывает такие фишки... Это действительно невозможно предугадать
Посмотреть ОригиналОтветить0
FreeRider
· 01-21 04:35
Вот это да, этот ход действительно гениальный, даже такой редкий случай, как истечение срока действия домена, можно использовать... Уязвимость Snap Store нужно срочно исправить патчем.
Посмотреть ОригиналОтветить0
NewDAOdreamer
· 01-21 04:34
Вот это да, эта операция действительно потрясающая... Боже мой, Snap оказывается так легко сломать, устаревшие домены могут стать инструментами для хакеров? Разве это не выкачка денег у новичков?
Посмотреть ОригиналОтветить0
tx_or_didn't_happen
· 01-21 04:33
Боже мой, эта операция просто потрясающая... устаревший домен можно взять под контроль и разместить на нем, эта уязвимость Snap немного странная.
Посмотреть ОригиналОтветить0
JustHereForMemes
· 01-21 04:29
Проблема с Snap Store действительно потрясающая, кажется, что следующему приложению придется думать дважды перед установкой
Осторожно: атаки на восстановление новых доменов — хакеры похищают мнемонические фразы, захватывая легитимные приложения кошельков через Snap Store
【链文】最近安全圈传出一个比较狠的操作手法——有人在Linux的Snap应用商店里搞事情。具体来说,黑客盯上了那些过期的开发者域名,一旦接管就能通过官方渠道对原本的合法应用进行更新。听起来是不是有点吓人?更可怕的是,他们直接把应用改成了Exodus、Ledger Live、Trust Wallet这样的知名钱包的模样,骗用户输入助记词,最后直接转走加密资产。
根据信息,已经有storewise.tech和vagueentertainment.com这两个域名被黑客接管了。这种攻击手法滥用了Snap的机制漏洞,导致那些原本被用户信任的软件在完全没有感觉的情况下被植入了恶意代码。说白了,就是你下载的可能不再是原来那个安全的应用了。