Bài viết này được dịch máy
Xem bản gốc
Phòng trường hợp ai đó chưa biết, các lỗ hổng bảo mật bookmarklet đã tồn tại nhiều năm nay và về cơ bản bạn đang chạy mã JavaScript tùy ý trên cửa sổ trình duyệt của mình, có thể đánh cắp bất kỳ thông tin nhạy cảm nào trên tab đang mở.
Nếu bạn làm điều này, hãy cứ coi như bạn đang nhấp vào một tệp virus.exe

Latuche
@Latuche95
I'm pretty shocked what just happened
A trader got drained 200,000$ only for bookmarking a website
Bookmarking a compromised website runs a javascript apparently, and allows the scammer to have access to your assets
Any dev to clarify?

Theo như tôi biết, nó chỉ giới hạn ở tab đang mở hiện tại và không có quyền truy cập vào tiện ích mở rộng.
Nhưng nếu bạn đang sử dụng, ví dụ, một trình giả lập dòng lệnh trên web như Axiom, và đang thử một "tiện ích bổ sung Axiom Sniper thú vị" yêu cầu bạn kéo một bookmarklet, thì bạn sẽ gặp rắc rối đấy.

Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ





