首页
学习
活动
专区
圈层
工具
发布
首页标签google-oauth

#google-oauth

高价值目标 OAuth 授权同意钓鱼攻击威胁与防护研究

芦笛

OAuth 授权同意钓鱼攻击是身份攻击演化进程中出现的新型威胁形态,该攻击不窃取账号口令,依托 OAuth2.0 协议原生授权机制结合社会工程手段获取持久访问令...

20110

OAuth 授权同意钓鱼攻击的威胁机理与防御路径研究

芦笛

随着多因素认证技术在政企与个人云账号场景大规模部署,传统窃取口令式网络钓鱼攻击的攻击成功率持续下降,基于 OAuth2.0 协议的授权同意钓鱼攻击逐步成为高威胁...

13710

滥用微软官方认证系统的 OAuth 同意式钓鱼攻击机理与全域防御研究

芦笛

传统网络钓鱼以仿造登录页面窃取账号明文凭证为核心手段,企业依托域名校验、邮件反钓鱼策略、员工安全培训形成标准化防护体系,但 2026 年出现一类新型攻击完全颠覆...

29710

OAuth2.0 设备授权流滥用:设备代码钓鱼攻击演化机理与全域防御体系研究

芦笛

OAuth2.0 设备授权授权流(RFC8628)原生面向输入受限智能终端设计,因登录、授权流程解耦的底层架构特性,在 2024 年后逐步成为国家级黑客组织与黑...

24610

滥用微软原生 OAuth 认证体系的 Teams 职场钓鱼攻击机理与防御研究

芦笛

传统网络钓鱼依托仿冒域名伪造微软登录页面实现凭证窃取,相关防护手段已形成成熟体系,但 2026 年 6—7 月 Check Point 披露的规模化钓鱼活动完全...

30210

OAuth2.0 设备授权码钓鱼攻击机理、检测规则与纵深防御体系研究

芦笛

多因素认证(MFA)已成为企业抵御账号劫持的核心安全控制手段,但攻击者持续针对身份认证协议原生流程挖掘绕过路径,设备码钓鱼(Device Code Phishi...

16900

从微软OAuth漏洞看现代网络钓鱼的进化与防御

芦笛

在数字化办公日益普及的今天,我们对于“官方”域名的信任几乎是一种本能。然而,当钓鱼页面的地址栏赫然显示着“microsoft.com”时,你是否还会警惕?202...

20010

微软 365 条件访问策略错配引发 OAuth 授权链路攻击及闭环防护研究

芦笛

针对 2026 年 Huntress 安全实验室披露的两起大规模云身份入侵事件 —— 基于 Railway 平台的设备码钓鱼攻击、LSHIY 发起的 ROPC ...

20110

微软 OAuth 设备授权流程滥用钓鱼攻击链路与身份防御机制研究

芦笛

摘要:传统域名识别类反钓鱼手段依托站点域名合法性判断风险,难以抵御攻击者滥用厂商原生身份认证协议的新型钓鱼攻击。2026 年 4—5 月卡巴斯基实验室监测并披露...

34110

基于 OAuth2.0 设备授权流的微软账户钓鱼攻击机理与全域防御体系研究

芦笛

传统网络钓鱼攻击多依托仿冒域名窃取账户凭证,防御手段以域名校验、密码拦截、多因素认证为主。2026 年多起真实攻击事件显示,攻击者滥用 OAuth2.0 设备授...

30410

Artoken 套件 OAuth 令牌劫持 M365 钓鱼攻击与闭环防御研究

芦笛

思科 Talos 安全实验室披露的 Artoken 钓鱼套件是面向 Microsoft 365 生态的产业化钓鱼即服务工具,该工具滥用 OAuth 2.0 设备...

38410

OAuth 设备代码钓鱼产业化攻击机理与全域闭环防御体系研究

芦笛

多因素认证(MFA)普及压缩传统密码钓鱼生存空间,黑产转向滥用 OAuth 2.0 设备授权协议开展设备代码钓鱼攻击。KnowBe4 2026 年 6 月行业报...

41710

OAuth2.0 协议授权链路漏洞:设备码钓鱼、令牌滥用与重定向攻击治理研究

芦笛

OAuth2.0 作为跨平台第三方授权标准,广泛应用于企业云协作、SaaS 系统、IoT 设备身份校验场景,依托授权码、设备码、隐式授权等流程实现无密码资源访问...

60210

Kali365 驱动下 Microsoft365 OAuth 钓鱼攻击机理与全链路防御技术研究

芦笛

针对Money.com刊发 FBI 预警的 Kali365 产业化钓鱼攻击事件,本文以 2026 年全球 Microsoft365 规模化 OAuth 劫持钓鱼...

30810

Kali365 OAuth 钓鱼攻击机理与 M365 全场景闭环防御技术研究

芦笛

摘要:本文以 Memeburn 刊发 FBI 针对 Kali365 攻击预警报道为核心研究素材,围绕该 PhaaS 工具依托 OAuth2.0 设备码流劫持、在...

40410

OAuth 设备码流滥用下 Microsoft 365 钓鱼攻击机理与防御研究

芦笛

2026 年 5 月,美国联邦调查局(FBI)发布紧急安全预警,披露以 Kali365 为代表的钓鱼即服务(PhaaS)平台正通过滥用 OAuth 2.0 设备...

34010

基于 OAuth 2.0 设备码流滥用的 Kali365 钓鱼攻击机理与防御体系研究

芦笛

2026 年 4 月曝光的 Kali365 钓鱼工具以订阅化服务形式面向黑产提供开箱即用的 Microsoft 365 账户劫持能力,其核心技术路径是滥用 OA...

33210

Kali365 钓鱼工具对 Microsoft OAuth 令牌劫持机理与防御研究

芦笛

2026 年 5 月,FBI 发布安全公告,警示新型钓鱼即服务工具 Kali365 通过 Telegram 传播,大幅降低攻击门槛,使低技术攻击者可借助 AI ...

30610

基于 OAuth 设备码流滥用的 Kali365 钓鱼攻击机理与防御体系研究

芦笛

2026 年 5 月,美国联邦调查局(FBI)发布安全预警,披露针对 Microsoft 365 环境的 PhaaS 平台 Kali365 正通过滥用 OAut...

38210

OAuth 授权钓鱼攻击机理、MFA 失效机制与防御体系研究

芦笛

OAuth 授权机制已成为 SaaS 生态身份互联的核心支撑,但用户对授权页面的习惯性点击与传统身份安全管控的盲区,催生了新型 OAuth 授权钓鱼(Conse...

36010
领券