Access-token theft
Token theft е кражба на OAuth/OIDC/SAML/cloud access token, който представлява вече предоставена авторизация.
Какво е
Token theft е кражба на OAuth/OIDC/SAML/cloud access token, който представлява вече предоставена авторизация.
Как работи
Token може да бъде взет от endpoint, browser, logs, insecure storage, malicious app или AiTM. Long-lived refresh tokens са особено ценни, защото позволяват нови access tokens.
Как да се предотврати
Protect tokens as secrets, never log them unnecessarily, short lifetimes, refresh-token rotation, sender/device-constrained tokens where supported, secure endpoint storage и anomaly detection.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
- Session security · P0
Помагат частично
- Conditional Access / risk-based access · P03.20 Access-token theft — частично
- Phishing-resistant MFA: FIDO2 / WebAuthn / passkeys · P03.17–3.21 Session/token attacks — само частично
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.