安全研究人員公開利用程式碼,攻擊者可透過誘騙用戶點擊連結,一鍵竊取 GitHub 身份驗證金鑰。此攻擊利用開發者工具漏洞,直接威脅程式碼倉庫與個人帳戶安全。
🔍 防詐解析
攻擊者利用 Visual Studio Code 的零日漏洞,設計惡意連結誘騙開發者點擊,一旦點擊成功,系統便自動竊取 GitHub 身份驗證金鑰,導致帳戶被接管。一般開發者常因信任開發工具而忽略連結風險,容易在無意識中中招。建議開發者立即更新軟體至最新版本,並啟用雙重驗證以保護帳戶安全。
🚩 紅旗特徵
- •點擊不明連結即可竊取金鑰
- •利用開發者常用工具漏洞
- •攻擊者公開利用程式碼
關鍵字
VS Code零日漏洞GitHub 金鑰釣魚攻擊開發者安全
查看原始報導 ↗(BleepingComputer)
