你熟得不能再熟的那个域名,可能一直在偷你的账号

原创
alex 2小时前 阅读数 2 #头条
你有没有想过,浏览器地址栏里那个熟悉的 github.com,其实根本不是?GhostAction 攻击盯上了开发者的命根子——它注册了跟 GitHub 和 GitLab 几乎一模一样的仿冒域名,等你疲于赶工、手快复制粘贴时,顺手就把凭据交给了钓鱼页面。 这件事让我后背发凉的不是技术多高明,而是它踩中了开发者最深的信任盲区。我们花了几年训练自己不去点可疑链接,却很少有人会逐字核对域名——毕竟那个拼写太熟悉了。 我判断:只要开发者的工作流还依赖浏览器里复制粘贴凭据,这类攻击就不会停。真正的防线不在工具,在每一次回车前那半秒钟的停顿。

原文:GhostAction attack using GitHub and GitLab lookalike domains · 来源:Hacker News

版权声明

所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除