Slowmist : Les développeurs de ClawHub doivent être vigilants face aux risques de phishing et de fuite d'identifiants

Gate News annonce qu’en date du 13 mars, le directeur de la sécurité de l’information de SlowMist, 23pds, a publié une alerte de sécurité, rappelant aux développeurs de ClawHub de faire attention aux risques de phishing et de fuite de credentials. Actuellement, ClawHub dépend de la connexion en un clic via GitHub pour les développeurs. Auparavant, le ver Sha1-Hulud avait volé de nombreux identifiants GitHub de développeurs, et les attaquants pourraient en profiter pour cibler Skills. La voie d’attaque est la suivante : vol de credentials → obtention des permissions GitHub par l’attaquant → connexion à ClawHub en tant que développeur → diffusion de Skills malveillants pour implanter une porte dérobée → exécution de code malveillant après téléchargement par l’utilisateur, entraînant une intrusion dans le système.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire