首页
学习
活动
专区
圈层
工具
发布
首页标签google-oauth

#google-oauth

基于 OAuth 设备码流滥用的 Kali365 钓鱼攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月,美国联邦调查局(FBI)发布安全预警,披露针对 Microsoft 365 环境的 PhaaS 平台 Kali365 正通过滥用 OAut...

7310

OAuth 授权钓鱼攻击机理、MFA 失效机制与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

OAuth 授权机制已成为 SaaS 生态身份互联的核心支撑,但用户对授权页面的习惯性点击与传统身份安全管控的盲区,催生了新型 OAuth 授权钓鱼(Conse...

10510

Tycoon2FA 利用 OAuth 设备码钓鱼劫持 Microsoft 365 账户的机理与防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Tycoon2FA 为代表的钓鱼即服务平台正采用基于 OAuth 2.0 设备码流程的新型钓鱼攻击,针对 Microsoft 365 账户实施高隐蔽性劫持。...

11310

OAuth 2.0 设备码流程滥用与 Tycoon2FA 钓鱼攻击防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

OAuth 2.0 设备授权流程因适配无输入能力的物联网设备、智能终端等场景,被微软、谷歌等主流云服务平台广泛采用,但其原生设计未充分考虑社会工程学攻击风险,成...

13410

设备码钓鱼产业化扩散与 OAuth 身份认证劫持威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业云身份认证与多因素认证(MFA)的广泛部署,传统凭据钓鱼攻击的成功率持续下降,网络黑产正快速转向可绕过主流防护机制的新型钓鱼范式。Proofpoint ...

8410

OAuth 2.0 设备码钓鱼攻击机理与防御体系研究 —— 基于微软 3.5 万用户钓鱼事件实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 4 月微软披露的全球钓鱼攻击事件,在 72 小时内波及 26 个国家、13000 余家组织、35000 余名用户,以 OAuth 2.0 设备码授...

12510

基于 PaaS 滥用的 OAuth 设备码钓鱼攻击与 M365 令牌防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

OAuth 2.0 设备代码流(Device Code Flow)被广泛用于智能电视、IoT 设备、会议终端等受限输入场景的身份认证,但其原生设计在社交工程面前...

15310

OAuth授权陷阱与EDR防御规避机制的深度耦合研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着云原生架构的普及与端点检测与响应(EDR)技术的迭代,网络攻击者的战术重心正从传统的漏洞利用向身份滥用与防御规避的深度耦合转移。本文基于2026年3月披露的...

24310

基于OAuth重定向机制滥用的钓鱼攻击机理与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

开放授权(OAuth 2.0)协议作为现代互联网身份认证与资源访问的核心标准,广泛应用于各类云服务与第三方应用集成中。然而,其设计初衷中的重定向机制(Redir...

34310

OAuth重定向机制滥用下的恶意软件投递与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着身份认证协议在现代网络架构中的普及,OAuth 2.0已成为连接各类应用与服务的关键标准。然而,其设计初衷中包含的重定向(Redirect)机制正被高级持续...

20810

伪装成安全会议的“数字陷阱”:俄罗斯黑客如何借OAuth之名窃取全球政要邮箱?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在网络安全圈,有一句老话:“最危险的漏洞不在代码里,而在人的信任中。”这句话,在2025年末再次被残酷验证。

25610

ConsentFix攻击机制与OAuth授权滥用的防御对策研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业向云办公平台(如Microsoft 365、Google Workspace)的大规模迁移,身份认证体系逐步从传统的用户名/密码模型转向基于令牌...

25810

基于OAuth滥用的定向钓鱼攻击与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,高级持续性威胁(APT)组织日益聚焦于利用合法身份认证协议实施隐蔽攻击。本文以安全公司Volexity披露的俄罗斯关联威胁团伙UTA0355为研究对象,...

42410

高级OAuth钓鱼攻击的演化机制与防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着基于OAuth 2.0协议的身份联合与授权机制在企业级应用中的广泛部署,攻击者逐步将目标从传统凭证窃取转向对授权流程本身的滥用。本文系统分析了以Ty...

37910

基于OAuth同意滥用的假冒微软应用钓鱼攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,攻击者利用Microsoft Entra ID(原Azure AD)的多租户应用注册机制,创建高度仿真的假冒OAuth应用,诱导用户在合法微软授权页面授...

31210

68.8K的 star的Supabase免费!2 分钟搞定用户认证功能

老码小张

Supabase 是一个开源的 Firebase 替代方案。它使用企业级的开源工具来构建 Firebase 的功能。目前在 GitHub 上斩获68.8K的 s...

8K20
领券