Keamanan · 31 Jul
Phishing Kode Perangkat Menunjukkan UX Login OAuth Adalah Permukaan Serangan
Uraian pelanggaran dari sesuatu yang bukan pelanggaran: ketika alur otorisasi yang asli melakukan pekerjaan penyamaran situs phishing.
- Perlakukan persetujuan OAuth dan permintaan otorisasi perangkat sebagai permukaan serangan, bukan sekadar infrastruktur latar belakang.
- Gunakan akses bersyarat dan kepatuhan perangkat untuk memblokir upaya otorisasi berisiko sebelum pengguna harus menilainya.
- Tulis ulang permintaan persetujuan agar pengguna dapat melihat aplikasi, konteks, dan risiko sebelum memberikan akses.