倫理的に破綻したCEOがmoomooのインフラを狙っている
もし私がMoomoo Technologies社のCEOだったら、攻撃にどう対処するかを詳述する
このコラムが詳細に説明する内容は、自分の時間や才能を使ってMoomooに投資する人や、監査できる資産を所有している一般の人たちにとって重要です。 $フートゥー・ホールディングス (FUTU.US)$ コラム全体を丁寧に読んでよく考えた後で、この発見の文献に対して否定的・軽挙妄動的な反応をする前にぜひよく考えていただければ幸いです。なお、この内容は既にMoomooの人事部に電子メールで共有されていました。
まず、正確に( 具体的な (a SWOOP 私が作家であるため、執筆と一緒に(キーボードの)環境で読んで編集することが好きです。アプリが非表示にするべきでない監査可能な非アプリレイヤの内容をアプリが提供しようとしている内容に私はなかなか取り込まれることは滅多にありません。時にはアプリが意図的に切り捨てるデータがあります。Firefox、Edge、Chromiumなどのブラウザーを使用すると、より深い検査が可能です。 私は多くのオペレーティングシステム環境、ブラウザ、およびUIでコンテンツとCSSデザインを書いて(書いたことがある)テストするため、閉塞性がある種類のものに注意して記録するようにしています。たとえば、「URL入力フィールドは、ユーザーがすべてのリンクを信頼することを明示的に想定されているため、アプリバージョンでは表示されません」といった文書化を行っています。それでも、セキュリティーのプロトコルに関する文書化が貧弱なためにアプリを使用することは非常に稀であるという別の理由があります。
セキュリティープロトコルに関する警告を読まなかったことを私は認めます。MozillaのFirefox Webブラウザの以下のスクリーンショットにも示されているように、ログインを試みる前に前進をクリックしました。両方の私たちは、私がこれを捕らえたことをとても喜んでいます。
しかし、私は いつも MozillaのFirefoxウェブブラウザから いつも 余儀なくされた
読んだだけではなく、私は「どこからこのようなメッセージが来るのか」といった追加の詳細を見つけるのが驚くほど簡単で、信頼できる情報源からであることが明らかであったとしても、私はそれを見つけ出すようになっています。私にとって、セキュリティープロトコルに関する文書化がひどく不十分であるため、ほとんどアプリを使用しないもう一つの理由です。 ショッキングではない 倫理的に倒産したCEOがMoomooのインフラストラクチャを攻撃するために使用した攻撃ベクトルに同じものを使用したとは $スナップ (SNAP.US)$そして、 $アマゾン・ドットコム (AMZN.US)$ 従業員や顧客だけが許可されている貴重なトラフィックをハイジャックするために彼が交渉に介入するたびに、彼を売上高の90%を奪おうとする男と説明することができます。彼には倫理観がありません。 これはHacker Newsが「犯罪者」と言い表しているようです。 明らかに 広告主が2021年に離脱し、彼が失敗する運命になったとき、彼は以前のユーザーや投資家との「関係」に嘘をついたり、詐欺をしたりしましたが、彼はMoomooを脅威と見ています。彼は大学の勉強を完了せず、代わりに彼の投資家からのローンで彼の欲望を資金調達することに頼っていました。彼は倫理を持たず、「倫理的に破綻」は正確ですが、ハッカーニュースが「犯罪」と表現しているのも好きです。
私にとっては、ほぼ 驚くべきことではない もしMoomoo Technologies Inc.のCEOなら、彼の攻撃ベクトルからクライアントと彼らのデータを守るために何十もの追加ステップを踏むでしょう。私は報告者に対して素晴らしいお礼の手紙/謝罪を書くかもしれません。「Google Chromeでログインを試みるようにクライアントに求めることは、彼女が報告した内容に適切な返答ではありません。」
モルガン・スタンレーとのE * TRADEの合併が彼の失敗した企業を支えるのに十分ではない場合、彼がここで人々をストーキングしていることは明らかです。 彼は歴史的には彼の社会的およびナルシシスト的な考え方から操作しており、法律やルールが彼に適用されないという言葉は十分に使われていません。
もしMoomoo Technologies Inc.のCEOであったなら、彼の攻撃ベクトルからクライアントとそのデータを保護するために数多くの手順を踏むだろう。報告された脆弱性について記者に感謝状と謝罪状を書くかもしれない。"クライアントにGoogle Chromeを使ってログインしてみるように頼む"というのは正しい回答ではないだろう。
791語
免責事項:このコミュニティは、Moomoo Technologies Inc.が教育目的でのみ提供するものです。
さらに詳しい情報
コメント
サインインコメントをする