Фишинг с использованием кодов устройств, злоупотребляющий потоком OAuth 2.0 Device Authorization Grant для захвата аккаунтов, вырос более чем в 37 раз. Эксперты выявили не менее 11 фишинговых наборов, включая EvilTokens, использующих облачные платформы. — bleepingcomputer.com Атаки фишинга с использованием кодов устройств, злоупотребляющие потоком OAuth 2.0 Device Authorization Grant для захвата учетных записей, выросли более чем в 37 раз в этом году. При таком типе атаки злоумышленник отправляет запрос на авторизацию устройства поставщику услуг и получает код, который под различными предлогами пересылается жертве. Затем жертву обманом заставляют ввести этот код на легитимной странице входа, тем самым авторизуя устройство злоумышленника для доступа к учетной записи посредством действительных токенов доступа и обновления. Этот поток был разработан для упрощения подключения устройств, не имеющих доступных опций ввода (например, IoT-устройства, принтеры, потоковые устройства и смарт-телев
Число фишинговых атак с использованием кодов устройств выросло в 37 раз на фоне распространения новых инструментов в сети
4 апреля4 апр
1
4 мин