OAuth consent phishing

Consent phishing не краде непременно парола.

Какво е

Consent phishing не краде непременно парола. Нападателят убеждава потребителя да разреши на malicious OAuth application достъп до mailbox, files, contacts или други cloud resources.

Как работи

Потребителят влиза в истинския identity provider и вижда истински consent screen, но приложението и исканите scopes са злонамерени. След consent нападателят получава access/refresh tokens в рамките на дадените права и може да запази достъп, без да знае паролата.

Как да се предотврати

Ограничете user consent, използвайте admin approval за high-risk scopes, application allowlisting/publisher verification, monitor-вайте нови service principals и consent grants, ревизирайте OAuth apps периодично и отнемайте непотребните grants.

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Социално инженерство и phishing