OAuth refresh-token theft

Кражба на refresh token дава възможност да се получават нови access tokens без пълно user login до revocation/expiry.

Какво е

Кражба на refresh token дава възможност да се получават нови access tokens без пълно user login до revocation/expiry.

Как работи

Attackers целят browser/app stores, token caches, compromised SaaS integrations и malware-accessible files.

Как да се предотврати

Secure token storage, rotation/reuse detection, conditional access, revoke on risk, narrow scopes и phishing-resistant authentication при reauthentication.

Помагат частично

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Пароли, идентичност, MFA и account takeover