이 기사는 기계로 번역되었습니다
원문 표시
혹시 모르시는 분들을 위해 말씀드리자면, 북마클릿 취약점은 수년 전부터 존재해 왔으며, 기본적으로 브라우저 창에서 임의의 자바스크립트를 실행하여 열려 있는 탭의 취약한 정보를 훔칠 수 있습니다.
만약 이렇게 한다면, 마치 virus.exe 파일을 클릭하는 것과 같다고 생각하시면 됩니다.

Latuche
@Latuche95
I'm pretty shocked what just happened
A trader got drained 200,000$ only for bookmarking a website
Bookmarking a compromised website runs a javascript apparently, and allows the scammer to have access to your assets
Any dev to clarify?

제가 알기로는 현재 열려 있는 탭에만 제한되고 확장 프로그램 접근은 불가능합니다.
하지만 예를 들어 Axiom 같은 웹 터미널을 사용하고 있고 북마크릿을 드래그해야 하는 "멋진 Axiom 스나이퍼 애드온"을 사용하려고 하면 문제가 생길 겁니다.

Twitter에서
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트
공유




