【链文】16 Juni, berita mengatakan bahwa detektif on-chain ZachXBT lagi-lagi mengeluarkan umpan balik bahwa saat menguji XChat, ditemukan bahwa selama pengguna mengaktifkan penerimaan pesan, siapa saja dapat mengirimkan berkas kepada mereka. Ia memperingatkan bahwa jika fitur ini diluncurkan secara penuh, mungkin akan digunakan untuk serangan penyebaran jahat, dan menyarankan platform untuk menambahkan pengaturan "penyaringan penerimaan berkas" (tidak ada, hanya pengikut, semua orang).
Sebelumnya, saran mereka tentang hak grup obrolan telah diterima oleh Elon Musk.
Konten ini hanya untuk referensi, bukan ajakan atau tawaran. Tidak ada nasihat investasi, pajak, atau hukum yang diberikan. Lihat Penafian untuk pengungkapan risiko lebih lanjut.
6 Suka
Hadiah
6
4
Bagikan
Komentar
0/400
CodeAuditQueen
· 17jam yang lalu
Menemukan vektor serangan kunci lagi... Agak tidak nyaman
Balas0
NftMetaversePainter
· 06-16 06:29
Pengawasan implementasi yang menarik. Kerentanan algoritmik dalam protokol transfer file XChat memerlukan penegakan batas kriptografi segera.
Balas0
CryptoNomics
· 06-16 06:29
Secara statistik, transfer file terbuka = 78,3% permukaan serangan yang lebih tinggi. Prinsip kriptografi dasar diabaikan.
ZachXBT mengingatkan: Fitur transfer file XChat memiliki risiko keamanan, disarankan untuk menambahkan hak penyaringan penerimaan.
【链文】16 Juni, berita mengatakan bahwa detektif on-chain ZachXBT lagi-lagi mengeluarkan umpan balik bahwa saat menguji XChat, ditemukan bahwa selama pengguna mengaktifkan penerimaan pesan, siapa saja dapat mengirimkan berkas kepada mereka. Ia memperingatkan bahwa jika fitur ini diluncurkan secara penuh, mungkin akan digunakan untuk serangan penyebaran jahat, dan menyarankan platform untuk menambahkan pengaturan "penyaringan penerimaan berkas" (tidak ada, hanya pengikut, semua orang).
Sebelumnya, saran mereka tentang hak grup obrolan telah diterima oleh Elon Musk.