Một nghiên cứu toàn diện trên 4.700 trang web đã phát hiện ra một xu hướng đáng lo ngại: 64% các ứng dụng bên thứ ba đang truy cập dữ liệu nhạy cảm của người dùng mà không có lý do hợp pháp từ doanh nghiệp—một sự tăng đáng kể so với 51% chỉ cách đây một năm.
Nhưng điều quan trọng cần hiểu là: đây không phải là về các khai thác zero-day mới hoặc các kỹ thuật hack tinh vi. Thay vào đó, thủ phạm chính là sự giám sát quản trị. Các script marketing và trình quản lý thẻ là thủ phạm chính, âm thầm thu thập dữ liệu mà không nên rời khỏi hệ thống của người dùng.
Điều này đặt ra các câu hỏi quan trọng về cách các nền tảng crypto và ứng dụng Web3 xử lý các tích hợp của bên thứ ba. Việc kiểm tra quyền truy cập tốt hơn và quản lý nhà cung cấp chặt chẽ hơn có thể nhanh chóng khép lại những lỗ hổng này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
14 thích
Phần thưởng
14
7
Đăng lại
Retweed
Bình luận
0/400
RiddleMaster
· 01-17 10:03
Chết rồi 64% con số này thật là phi lý... Một năm tăng đến mức này sao?
Xem bản gốcTrả lời0
FloorPriceWatcher
· 01-16 14:35
64%?? Sao lại tăng nữa rồi, toàn là mấy ứng dụng bên thứ ba quái quỷ gì thế... tag manager lén lút lấy dữ liệu ghê tởm nhất
Xem bản gốcTrả lời0
TerraNeverForget
· 01-14 17:54
Con số 64% này thực sự đáng kinh ngạc... kịch bản tiếp thị lén lút hút máu, còn đáng ghét hơn cả hacker
Xem bản gốcTrả lời0
SignatureLiquidator
· 01-14 17:41
Lại đến bộ này nữa? Script marketing và tag manager ăn cắp dữ liệu, Web3 còn muốn đổ lỗi cho governance? Cười chết, tự mình quản không tốt còn dám đổ lỗi
Xem bản gốcTrả lời0
ETHmaxi_NoFilter
· 01-14 17:36
Lại là bộ này, tag manager và marketing script âm thầm thu thập dữ liệu, còn nói một cách hoa mỹ... Trong lĩnh vực Web3, còn phi lý hơn nữa, vấn đề tập trung cũ đổi sang chuỗi khác đã muốn qua mắt? Thật sự không thể chịu nổi nữa
Xem bản gốcTrả lời0
OnchainDetective
· 01-14 17:31
64%的第三方应用偷摸数据...Tôi đã nói tại sao gần đây ví lại có những tương tác kỳ lạ như vậy, dựa trên dữ liệu trên chuỗi cho thấy nhóm script marketing này chính là ma cà rồng, các nền tảng Web3 cần nhanh chóng kiểm tra chuỗi cung ứng.
Một nghiên cứu toàn diện trên 4.700 trang web đã phát hiện ra một xu hướng đáng lo ngại: 64% các ứng dụng bên thứ ba đang truy cập dữ liệu nhạy cảm của người dùng mà không có lý do hợp pháp từ doanh nghiệp—một sự tăng đáng kể so với 51% chỉ cách đây một năm.
Nhưng điều quan trọng cần hiểu là: đây không phải là về các khai thác zero-day mới hoặc các kỹ thuật hack tinh vi. Thay vào đó, thủ phạm chính là sự giám sát quản trị. Các script marketing và trình quản lý thẻ là thủ phạm chính, âm thầm thu thập dữ liệu mà không nên rời khỏi hệ thống của người dùng.
Điều này đặt ra các câu hỏi quan trọng về cách các nền tảng crypto và ứng dụng Web3 xử lý các tích hợp của bên thứ ba. Việc kiểm tra quyền truy cập tốt hơn và quản lý nhà cung cấp chặt chẽ hơn có thể nhanh chóng khép lại những lỗ hổng này.