सुरक्षा · 31 जुल॰
डिवाइस कोड फ़िशिंग दिखाती है कि OAuth लॉगिन UX एक अटैक सरफेस है
एक गैर-उल्लंघन का ब्रीच विश्लेषण: जब असली प्राधिकरण प्रवाह फ़िशिंग साइट के भेष का काम कर देता है.
- OAuth सहमति और डिवाइस प्राधिकरण प्रॉम्प्ट को बैकग्राउंड प्लंबिंग नहीं, बल्कि अटैक सरफेस मानें।
- उपयोगकर्ताओं को निर्णय लेने से पहले जोखिमपूर्ण प्राधिकरण प्रयासों को ब्लॉक करने के लिए कंडीशनल एक्सेस और डिवाइस कंप्लायंस का उपयोग करें।
- अनुमोदन प्रॉम्प्ट को फिर से लिखें ताकि उपयोगकर्ता एक्सेस देने से पहले ऐप, संदर्भ और जोखिम देख सकें।