account takeovers Biz & IT device code authorization phishing russia Security TEHNOLOGIE

Ce este phishing -ul codului dispozitivului și de ce spionii ruși sunt atât de reușite la acesta?

ce-este-phishing-ul-codului-dispozitivului-si-de-ce-spionii-rusi-sunt-atat-de-reusite-la-acesta?

Cercetătorii au descoperit o campanie susținută și continuă de către spionii ruși, care folosește o tehnică inteligentă de phishing pentru a deturna conturile Microsoft 365 aparținând unei game largi de ținte, au avertizat cercetătorii.

Tehnica este cunoscută sub numele de Phishing Cod Device. Exploatează „Fluxul codului dispozitivului”, o formă de autentificare formalizată în industria din întreaga industrie OAuth Standard. Autentificarea prin fluxul de cod de dispozitiv este proiectat pentru logarea imprimantelor, televizoarelor inteligente și a dispozitivelor similare. De obicei, aceste dispozitive nu acceptă browserele, ceea ce face dificilă conectarea la utilizarea mai multor forme de autentificare standard, cum ar fi introducerea de nume de utilizator, parole și mecanisme cu două factori.

În loc să autentifice direct utilizatorul, dispozitivul constrâns de intrare afișează un cod alfabetic sau alfanumeric al dispozitivului împreună cu o legătură asociată cu contul de utilizator. Utilizatorul deschide linkul pe un computer sau un alt dispozitiv care este mai ușor să vă conectați și să introduceți codul. Serverul de la distanță trimite apoi un jeton pe dispozitivul constrâns de intrare care îl conectează în cont.

Citiți articolul complet

Comentarii

To top
Cluburile Știință&Tehnică
Prezentare generală a confidențialității

Acest site folosește cookie-uri pentru a-ți putea oferi cea mai bună experiență în utilizare. Informațiile cookie sunt stocate în navigatorul tău și au rolul de a te recunoaște când te întorci pe site-ul nostru și de a ajuta echipa noastră să înțeleagă care sunt secțiunile site-ului pe care le găsești mai interesante și mai utile.