מקור: The Hacker News

מתקפות פישינג המנצלות את מנגנון אימות המכשירים של OAuth 2.0 הפכו לאיום רחב היקף בתוך פחות מחצי שנה. השיטה, שתוכננה במקור עבור מכשירים עם ממשק מוגבל כמו טלוויזיות חכמות ומדפסות, מנוצלת כעת לרעה על ידי תוקפים כדי לגנוב טוקני גישה ממשתמשים. על פי דיווחים עדכניים, המנגנון שנועד להקל על תהליך ההתחברות הפך לכלי נפוץ עבור גורמים עוינים, המנצלים את אימוץ הטכנולוגיה הנרחב באפליקציות שונות כדי לעקוף אמצעי אבטחה ולבצע פעולות בלתי מורשות בחשבונות משתמשים. השימוש בטכניקה זו עבר מפעולות ממוקדות של צוותי אדום לאיום תעשייתי משמעותי בשטח.
