Phishing per įrenginio kodą apeina Microsoft prieigos raktus

Phishing atakos per įrenginio kodą
Push Security praneša, kad stebi daugiau nei 25 phishing rinkinius, kurie naudoja įrenginio kodą, siekdami apeiti daugiafaktorinę autentifikaciją. Ši technika gali apeiti net ir tokias pažangias apsaugos priemones kaip Microsoft prieigos raktai.
Atakos mechanizmas
Šios atakos taikosi ne į prisijungimo formas, bet į OAuth 2.0 autorizacijos sluoksnį. Tai reiškia, kad net ir tie autentifikacijos būdai, kurie yra atsparūs phishing atakoms, gali būti pažeidžiami.
OAuth 2.0 pažeidžiamumas
OAuth 2.0 yra plačiai naudojamas autorizacijos protokolas, kuris leidžia trečiosioms šalims pasiekti vartotojo duomenis be tiesioginio slaptažodžio pateikimo. Tačiau šis protokolas gali būti pažeidžiamas, jei atakos nukreiptos į jo autorizacijos procesus.
Apsaugos priemonių svarba
Ši situacija pabrėžia būtinybę nuolat atnaujinti ir tobulinti apsaugos priemones, siekiant apsisaugoti nuo vis sudėtingesnių ir išradingesnių kibernetinių atakų. Organizacijos turi būti budrios ir užtikrinti, kad jų autentifikacijos mechanizmai būtų kuo saugesni.
