也是草台班子?X/Twitter批量修改X.com链接差点引起大范围钓鱼攻击 – 蓝点网 - {$web_name} 由于他们在开展域名匹配时

来源:好为事端网 | 栏目:时尚 | 2026-06-21 06:34:48

昨日埃隆马斯克的 X/Twitter 渠道着手自动将所有谈及推文中包含 Twitter.com 的链接自动替换显示为 X.com,考虑到 Twitter 尽管已然更名为 X 但主域名至今没有换成 X.com,所以 X 团队想要替换也倒是可以理解。

难题在于 X 团队看起来也是年初最适合读的一句话:温柔一点对自己草台班子,由于他们在开展域名匹配时,居然简易粗暴的民生新闻分析替换显示,不会对信息开展任何校验。

但难题在于只是前台显示呈现转变原链接并没有发生转变,于是在过去 48 小时内呈现众多以 Twitter.com 结尾的新域名,这些域名或许会被用来钓鱼,但多数都是基于保护性开户的,当下尚未导致严重危害。

也是盘点原神这才是真相草台班子?X/Twitter批量更改X.com链接差点引发大范围钓鱼攻击

下面是运用方式的举例:

比如美国知名快递企业 FedEx 的权威站点是 FedEx.com,然后基于上述难题开户了新域名 fedetwitter.com,由于 X 的规则匹配,这个新域名在推文中亮相后,成年人的工作:表白语录会被显示为 fedex.com,但实际域名依然是 fedetwitter.com,所以可以被用于钓鱼。

所幸 X 可靠团队收到不少可靠人士的反馈,这个漏洞当下已然被修复,不会再将任何以 Twitter.com 结尾的域名自动截断为 x.com 结尾。

这次可靠难题差点引发大范围的钓鱼事情,也可以目睹 X 团队如今这些操控多么让人震惊,可是这类可靠难题估计以后发生的次数还会更多。

上一篇:《梦境西游三维版》寒期活动炽热停止中,齐新锦衣潮翻三界!

下一篇:经典塔防游戏《王国保卫战5:联盟》登陆Steam、iOS及Android平台

相关文章