资讯🔥7.0
Clicking 'Allow' on a Google and Microsoft permission screens could give hackers access to your entire account, FBI warns
📋总体概括
FBI警告新型OAuth钓鱼攻击:黑客诱骗用户在伪造的Google或Microsoft授权页面上点击「允许」,无需密码即可获得整个账户的访问权限。与传统钓鱼不同,这种攻击利用合法的OAuth授权机制,用户即使使用双重验证也难以防范。FBI提醒用户警惕要求授权第三方应用的可疑页面,这是账户安全领域值得高度关注的新威胁。
⚡关键信息
- ▸FBI发出警告:在Google和Microsoft权限页面点击「允许」可能导致整个账户被黑客控制
- ▸攻击手段为OAuth同意钓鱼,利用合法授权机制而非窃取密码
- ▸此类攻击可绕过双重验证,因为无需输入密码即可获得账户访问权
- ▸FBI建议用户对要求授权第三方应用的可弹页面保持警惕
🔥犀利点评
这波OAuth钓鱼才是真正的高段位打法:不偷密码,直接借「合法授权」登堂入室。双因素认证在它面前形同虚设——你验证的是自己,不是那个点「允许」的手。安全教育多年来只教人「别输密码」,现在得改口:别乱点授权。对普通用户来说,看懂OAuth弹窗的门槛太高了,平台方与其把责任全推给用户,不如在授权界面做更狠的风险提示。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →