资讯🔥7.0

Clicking 'Allow' on a Google and Microsoft permission screens could give hackers access to your entire account, FBI warns

techradar.com·2026/9/3 14:45:00🔗 原文

📋总体概括

FBI警告新型OAuth钓鱼攻击:黑客诱骗用户在伪造的Google或Microsoft授权页面上点击「允许」,无需密码即可获得整个账户的访问权限。与传统钓鱼不同,这种攻击利用合法的OAuth授权机制,用户即使使用双重验证也难以防范。FBI提醒用户警惕要求授权第三方应用的可疑页面,这是账户安全领域值得高度关注的新威胁。

关键信息

  • FBI发出警告:在Google和Microsoft权限页面点击「允许」可能导致整个账户被黑客控制
  • 攻击手段为OAuth同意钓鱼,利用合法授权机制而非窃取密码
  • 此类攻击可绕过双重验证,因为无需输入密码即可获得账户访问权
  • FBI建议用户对要求授权第三方应用的可弹页面保持警惕

🔥犀利点评

这波OAuth钓鱼才是真正的高段位打法:不偷密码,直接借「合法授权」登堂入室。双因素认证在它面前形同虚设——你验证的是自己,不是那个点「允许」的手。安全教育多年来只教人「别输密码」,现在得改口:别乱点授权。对普通用户来说,看懂OAuth弹窗的门槛太高了,平台方与其把责任全推给用户,不如在授权界面做更狠的风险提示。

本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文