OAuth consent phishing
Consent phishing не краде непременно парола.
Какво е
Consent phishing не краде непременно парола. Нападателят убеждава потребителя да разреши на malicious OAuth application достъп до mailbox, files, contacts или други cloud resources.
Как работи
Потребителят влиза в истинския identity provider и вижда истински consent screen, но приложението и исканите scopes са злонамерени. След consent нападателят получава access/refresh tokens в рамките на дадените права и може да запази достъп, без да знае паролата.
Как да се предотврати
Ограничете user consent, използвайте admin approval за high-risk scopes, application allowlisting/publisher verification, monitor-вайте нови service principals и consent grants, ревизирайте OAuth apps периодично и отнемайте непотребните grants.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.