מקור: The Hacker News

תמונת תקציר לחדשת סייבר: עלייה חדה בשימוש בפישינג מבוסס קוד מכשיר (Device Code Phishing) לגניבת טוקנים

מתקפות פישינג המנצלות את מנגנון אימות המכשירים של OAuth 2.0 הפכו לאיום רחב היקף בתוך פחות מחצי שנה. השיטה, שתוכננה במקור עבור מכשירים עם ממשק מוגבל כמו טלוויזיות חכמות ומדפסות, מנוצלת כעת לרעה על ידי תוקפים כדי לגנוב טוקני גישה ממשתמשים. על פי דיווחים עדכניים, המנגנון שנועד להקל על תהליך ההתחברות הפך לכלי נפוץ עבור גורמים עוינים, המנצלים את אימוץ הטכנולוגיה הנרחב באפליקציות שונות כדי לעקוף אמצעי אבטחה ולבצע פעולות בלתי מורשות בחשבונות משתמשים. השימוש בטכניקה זו עבר מפעולות ממוקדות של צוותי אדום לאיום תעשייתי משמעותי בשטח.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות