Por si alguien no lo sabe, los exploits de bookmarklet han existido durante años y básicamente estás ejecutando JavaScript arbitrario en la ventana de tu navegador que puede robar cualquier información vulnerable en la pestaña abierta. Si haces esto, simplemente asume que estás haciendo clic en un archivo virus.exe.
Latuche
Latuche26 dic, 15:42
Estoy bastante sorprendido por lo que acaba de pasar Un trader perdió 200,000$ solo por marcar un sitio web como favorito Marcar un sitio web comprometido como favorito aparentemente ejecuta un javascript, y permite al estafador acceder a tus activos ¿Algún desarrollador que pueda aclarar?
Hasta donde sé, está limitado solo a la pestaña abierta actual y no tiene acceso a extensiones. Pero si estás usando, por ejemplo, un terminal web como Axiom, y probando un "genial complemento de francotirador de Axiom" que requiere que arrastres un bookmarklet, entonces te van a rekt.
681