1月13日,安全公司 Imperva 揭示了一个名字 CVE-2022-3656 的 Chrome 浏览器器安全漏洞的影响已超过 25 1亿用户可以窃取包括加密
钱包在内的敏感文件,如加密
钱包和云服务提供商证书。 攻击者可能会创建一个虚假的网站,提供新的加密
钱包服务。该网站可以通过要求用户
下载他们的恢复密钥来引诱用户创建一个新的
钱包。这些密钥实际上是一个 zip 该文件包含指向用户计算机上敏感文件或文件夹的符号链接。当用户解压缩并将恢复密钥上传回网站时,将处理符号链接,攻击者将获得访问敏感文件的权限。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如有疑问请发送邮件至:bangqikeconnect@gmail.com