Перейти к содержимому

Уязвимость Google Alert раскрыта ENS

Инженер ENS обнаружил фишинговую атаку в системах Google

  • Инженер Ethereum Name Service Ник Джонсон выявил фишинговую кампанию.
  • Эксплойт был нацелен на уязвимости в основной инфраструктуре Google.
  • Недавно исправленная ошибка OAuth была центральным элементом фишинговой стратегии.
  • Атака начиналась с электронного письма, имитирующего официальное уведомление от Google.

Ник Джонсон раскрыл фишинговую кампанию, использующую слабые места в инфраструктуре Google, особенно недавно исправленную уязвимость OAuth, через электронные письма, которые выглядели как сообщения от Google.

Фишинговая атака использовала уязвимость в системах Google для обмана пользователей, заставляя их думать, что они получают официальные уведомления от компании.

Share