也是草臺班子?X/Twitter批量修改X.com鏈接差點引起大范圍釣魚攻擊 – 藍點網
昨天埃隆馬斯克的也草引起魚攻 X/Twitter 平臺開始自動將所有提到推文中包含 Twitter.com 的鏈接自動替換顯示為 X.com,考慮到 Twitter 雖然已經更名為 X 但主域名至今沒有換成 X.com,臺班所以 X 團隊想要替換也倒是批量杭州包夜美女外圍上門外圍女(微信199-7144-9724)提供全國及一二線城市外圍模特伴游預約、空姐、模特、留學生、熟女、白領、老師、優質資源覆蓋全國可以理解。
問題在于 X 團隊看起來也是修改草臺班子,因為他們在進行域名匹配時,鏈接竟然簡單粗暴的差點替換顯示,不會對內容進行任何校驗。大范點網
但問題在于只是圍釣前臺顯示出現變化原鏈接并沒有發生變化,于是擊藍在過去 48 小時內出現大量以 Twitter.com 結尾的新域名,這些域名可能會被用來釣魚,也草引起魚攻杭州包夜美女外圍上門外圍女(微信199-7144-9724)提供全國及一二線城市外圍模特伴游預約、空姐、模特、留學生、熟女、白領、老師、優質資源覆蓋全國但多數都是臺班基于保護性注冊的,目前尚未造成嚴重危害。批量
![]()
下面是利用方式的舉例:
比如美國知名快遞公司 FedEx 的官方網站是 FedEx.com,然后基于上述問題注冊了新域名 fedetwitter.com,鏈接由于 X 的差點規則匹配,這個新域名在推文中發布后,會被顯示為 fedex.com,但實際域名仍然是 fedetwitter.com,因此可以被用于釣魚。
所幸 X 安全團隊收到不少安全人士的反饋,這個漏洞目前已經被修復,不會再將任何以 Twitter.com 結尾的域名自動截斷為 x.com 結尾。
這次安全問題差點引起大范圍的釣魚事件,也可以看到 X 團隊現在這些操作多么讓人震驚,不過這類安全問題估計以后發生的次數還會更多。









