Oauth

5 постов

Кража почты через OAuth

Кража почты через OAuth

Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.

Сохраняйте спокойствие и бдительность, OpenID и OAuth уязвимы

OpenID и OAuth ― протоколы, отвечающие за кнопки “Войти через Facebook” и “Авторизация с Google” на каждом втором современном сайте. Конечно, в них есть серьезные уязвимости, но паниковать и менять пароли не стоит. Просто следуйте нашему простому плану.