Device-code phishing
Device-code phishing злоупотребява с легитимен device authorization flow, използван от устройства или приложения без удобен browser login.
Какво е
Device-code phishing злоупотребява с легитимен device authorization flow, използван от устройства или приложения без удобен browser login.
Как работи
Нападателят генерира device code и убеждава жертвата да го въведе на истинската authentication страница. Жертвата вижда legitimate domain и може да одобри достъп, но сесията се свързва с приложението/устройството на нападателя.
Как да се предотврати
Ограничете device-code flow, когато не е необходим; прилагайте Conditional Access и phishing-resistant authentication; обучете потребителите да не въвеждат device codes, получени от непоискани лица; monitor-вайте необичайни device authorization events.
Помагат частично
- Phishing-resistant MFA: FIDO2 / WebAuthn / passkeys · P01.26 Device-code phishing — частично
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.