SlowMistのCISO(最高情報セキュリティ責任者)は、Coinbase Commerceの資産回復ページのサイトマップにも欠陥があり、フィッシング攻撃の危険性があると指摘した。

PANewsは3月19日、SlowMistの創設者であるYu Xian氏が、Coinbase Commerceの資産回復ページでユーザーがプレーンテキストのニーモニックフレーズを直接入力する必要があるというリスクを暴露した後、SlowMistの最高情報セキュリティ責任者である23pds氏が、同ページのサイトマップにも欠陥があると付け加えたと報じた。悪意のある攻撃者は、ResourcesSaverなどのツールを使用してフロントエンドコードを簡単にダウンロードし、類似のWebサイトを展開できる。これらのWebサイトがCoinbaseなどのドメインと組み合わせてフィッシング攻撃に使用される場合、ユーザーは簡単に詐欺に引っかかってしまう可能性がある。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう