慢雾预警:数字货币交易所正在遭遇第三方js盗币攻击
点击图片查看原图
|
|
- 发布日期:2019-09-27
- 有效期至:长期有效
- 头条微商机区域:全国
- 浏览次数:349
|
详细说明
近期,慢雾安全团队捕获到多起针对数字货币交易所的第三方js盗币攻击。数字货币交易所的Web前端习惯直接嵌入第三方js链接以实现便捷的统计、客服等功能,如果这些统计、客服平台本身被入侵,攻击者在js文件里嵌入恶意代码就可以直接危害到数字货币交易所用户的资金安全,后果是导致用户丢币。目前已知存在风险的第三方服务为:环信(easemob com)等,更多存在风险的第三方服务还在分析中。
该企业最新头条微商机