OAuth refresh-token theft
Кражба на refresh token дава възможност да се получават нови access tokens без пълно user login до revocation/expiry.
Какво е
Кражба на refresh token дава възможност да се получават нови access tokens без пълно user login до revocation/expiry.
Как работи
Attackers целят browser/app stores, token caches, compromised SaaS integrations и malware-accessible files.
Как да се предотврати
Secure token storage, rotation/reuse detection, conditional access, revoke on risk, narrow scopes и phishing-resistant authentication при reauthentication.
Помагат частично
- Phishing-resistant MFA: FIDO2 / WebAuthn / passkeys · P03.17–3.21 Session/token attacks — само частично
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.