扩展程序会打开一个合法的 Google 支持页面。由于它拥有对网页的读写权限 ... 在 SquareX 的演示中,这是通过伪造的 Zoom 更新完成的。 研究人员强调的场景是,受害者可能会收到一个 Zoom 邀请,当他们点击并转到 Zoom 网页时 ...