Technologijos 2026 08 01 1 min. skaitymo

Phishing per įrenginio kodą apeina Microsoft prieigos raktus

Phishing atakos per įrenginio kodą

Push Security praneša, kad stebi daugiau nei 25 phishing rinkinius, kurie naudoja įrenginio kodą, siekdami apeiti daugiafaktorinę autentifikaciją. Ši technika gali apeiti net ir tokias pažangias apsaugos priemones kaip Microsoft prieigos raktai.

Atakos mechanizmas

Šios atakos taikosi ne į prisijungimo formas, bet į OAuth 2.0 autorizacijos sluoksnį. Tai reiškia, kad net ir tie autentifikacijos būdai, kurie yra atsparūs phishing atakoms, gali būti pažeidžiami.

OAuth 2.0 pažeidžiamumas

OAuth 2.0 yra plačiai naudojamas autorizacijos protokolas, kuris leidžia trečiosioms šalims pasiekti vartotojo duomenis be tiesioginio slaptažodžio pateikimo. Tačiau šis protokolas gali būti pažeidžiamas, jei atakos nukreiptos į jo autorizacijos procesus.

Apsaugos priemonių svarba

Ši situacija pabrėžia būtinybę nuolat atnaujinti ir tobulinti apsaugos priemones, siekiant apsisaugoti nuo vis sudėtingesnių ir išradingesnių kibernetinių atakų. Organizacijos turi būti budrios ir užtikrinti, kad jų autentifikacijos mechanizmai būtų kuo saugesni.

Sekanti naujiena
Steelseries Arctis Nova Pro Omni: naujasis ausinių modelis daugelio sistemų žaidėjams
Technologijos

Steelseries Arctis Nova Pro Omni: naujasis ausinių modelis daugelio sistemų žaidėjams

1 min. skaitymo

Skaityti →

Mūsų svetainėje nėra reklamų ir slapukų. Patinka turinys? Padėkite mums augti – pasidalinkite su draugais!