字号
本期编译精选。
赞成
警卫
以
法迪尔帕希奇
2026年9月3日 (中文(简体) ).
OAuth同意钓鱼是一回事
当你通过我们网站的链接购买,我们可能会得到一个附属委员会。情况如下:
(图像信用:Pixabay/Tumisu)
复制链接
脸书
什么应用
编辑
兴趣
翻转板
线索
电子邮件
分享此文章
加入对话
在 Google 上将我们添加为首选来源
订阅我们的通讯
- 联邦调查局警告说 OAuth 利用正当的应用许可 进行威胁
- 受害者被骗来允许恶意应用程序访问、允许电子邮件阅读和发送
- 密码更改没有帮助;用户必须在应用程序安全设置中撤销令牌
Hackers找到了一种方法来访问您的数据,读取您的消息,甚至向您的联系人发送电子邮件,而不需要您的密码或其他登录证书。他们只需要你点击一个完全合法,众所周知的平台。
这种技术称为“OAuth同意钓鱼”。连联邦调查局都注意到,本周早些时候,执法机构通过其互联网犯罪申诉中心(IC3)发布新的公共服务公告,警告美国人这一威胁。
OAuth(Open Auth)是一个互联网标准,允许用户在另一个服务上提供应用访问其账户,而无需为该服务提供应用密码。例如,当用户安装了新应用程序时,他们有“继续使用Google ”选项。当他们点击时,被问及是否允许应用程序访问他们的电子邮件。Google给该应用程序一个特殊的访问令牌,
来自TechRadar的最新视频
在这里观看完整视频 :
解除OAuth的攻击
(原文共 23 张图片,此处展示前 3 张,更多图片请前往原文查看)
(编译自 TechRadar;原文

来源:TechRadar(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论