cultura y tecnología

encontrados: 2, tiempo total: 0.006 segundos rss2
5 meneos
37 clics

Google alerta de las apps NO verificadas al pedir permisos OAuth. Microsoft Office 365 aún debe mejorar un poco

Existe la posibilidad de que aparecieran apps maliciosas en el mundo del cibercrimen para robar datos de los sistemas IdP de plataformas como Gmail u Office365. Sobre el funcionamiento de estos ataques eleven Paths construyó Sappo, una prueba de concepto de cómo una app maliciosa inyectada en el IdP de Google u Office365 mediante una ataque de phishing que robara tokens OAuth privilegiados para leer el correo, gestionar la agenda, y construir ataques RamsonCloud.
6 meneos
39 clics

Brecha de seguridad seria encontrada en el protocolo de autenticación OAtuth OpenID [EN]

Los atacantes pueden utilizar la vulnerabilidad "Covert Redirect" en los dos sistemas de acceso de código abierto para robar sus datos y redirigir a sitios inseguros.

menéame