發(fā)布時(shí)間:2025-11-25 05:56:28 來源:桑間濮上網(wǎng) 作者:百科
昨天埃隆馬斯克的也草引起魚攻 X/Twitter 平臺(tái)開始自動(dòng)將所有提到推文中包含 Twitter.com 的鏈接自動(dòng)替換顯示為 X.com,考慮到 Twitter 雖然已經(jīng)更名為 X 但主域名至今沒有換成 X.com,臺(tái)班所以 X 團(tuán)隊(duì)想要替換也倒是批量蘇州外圍價(jià)格查詢(電話微信181-8279-1445)蘇州外圍女價(jià)格多少可以理解。
問題在于 X 團(tuán)隊(duì)看起來也是修改草臺(tái)班子,因?yàn)樗麄冊(cè)谶M(jìn)行域名匹配時(shí),鏈接竟然簡(jiǎn)單粗暴的差點(diǎn)替換顯示,不會(huì)對(duì)內(nèi)容進(jìn)行任何校驗(yàn)。大范點(diǎn)網(wǎng)
但問題在于只是圍釣前臺(tái)顯示出現(xiàn)變化原鏈接并沒有發(fā)生變化,于是擊藍(lán)在過去 48 小時(shí)內(nèi)出現(xiàn)大量以 Twitter.com 結(jié)尾的新域名,這些域名可能會(huì)被用來釣魚,也草引起魚攻蘇州外圍價(jià)格查詢(電話微信181-8279-1445)蘇州外圍女價(jià)格多少但多數(shù)都是臺(tái)班基于保護(hù)性注冊(cè)的,目前尚未造成嚴(yán)重危害。批量
![]()
下面是利用方式的舉例:
比如美國知名快遞公司 FedEx 的官方網(wǎng)站是 FedEx.com,然后基于上述問題注冊(cè)了新域名 fedetwitter.com,鏈接由于 X 的差點(diǎn)規(guī)則匹配,這個(gè)新域名在推文中發(fā)布后,會(huì)被顯示為 fedex.com,但實(shí)際域名仍然是 fedetwitter.com,因此可以被用于釣魚。
所幸 X 安全團(tuán)隊(duì)收到不少安全人士的反饋,這個(gè)漏洞目前已經(jīng)被修復(fù),不會(huì)再將任何以 Twitter.com 結(jié)尾的域名自動(dòng)截?cái)酁?x.com 結(jié)尾。
這次安全問題差點(diǎn)引起大范圍的釣魚事件,也可以看到 X 團(tuán)隊(duì)現(xiàn)在這些操作多么讓人震驚,不過這類安全問題估計(jì)以后發(fā)生的次數(shù)還會(huì)更多。
相關(guān)文章