Բազմագործոն նույնականացումը (MFA) չի պաշտպանի OAuth-ի չարաշահումից

Dark Reading-ի վերջին զեկույցը ընդգծում է կիբերանվտանգության ոլորտում առկա կարևոր խնդիրը. թեև բազմագործոն նույնականացումը (MFA) մնում է անվտանգության հիմնարար շերտ, այն գնալով ավելի անբավարար է դառնում OAuth-ի չարաշահումների դեմ պայքարում: Հարձակվողները շրջանցում են ավանդական մուտքային տվյալները՝ օգտատերերին խաբելով և ստիպելով OAuth նշանների (tokens) միջոցով լայն հասանելիություն տրամադրել վնասակար հավելվածներին: Թույլտվություն ստանալուց հետո այդ հավելվածները կարող են պահպանել մշտական հասանելիությունը զգայուն տվյալներին, նույնիսկ եթե օգտատերը փոխում է գաղտնաբառը կամ թարմացնում MFA կարգավորումները: Անվտանգության փորձագետները շեշտում են, որ կազմակերպությունները պետք է անցնեն պարզ նույնականացումից այն կողմ և ներդնեն OAuth-ի կառավարման ամուր համակարգեր: Սա ներառում է նվազագույն արտոնությունների սկզբունքի կիրառում, երրորդ կողմի հավելվածների համաձայնությունների մշտական մոնիտորինգ և արագ չեղարկման արձանագրությունների ստեղծում: Ամպային աշխատանքային հոսքերի ինտեգրմանը զուգընթաց՝ հավելվածների թույլտվությունները վերահսկելու և սահմանափակելու կարողությունը դառնում է նույնքան կարևոր, որքան նույնականացման կառավարումը՝ տվյալների չարտոնված արտահոսքը կանխելու համար:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Հետազոտողները ցուցադրել են InjectEave-ը՝ պատերի միջով աուդիո գաղտնալսման տեխնիկա
HKUST (Գուանչժոու) և HK PolyU-ի հետազոտողները ներկայացրել են «InjectEave»-ը՝ գաղտնալսման բարդ տեխնիկա, որը թույլ է տալիս աուդիո ազդանշաններ ստանալ ակա…
Հոդվածը քննարկում է թվային բովանդակության նույնականացման նորարարական մոտեցում՝ առաջարկելով «լրտեսական նշանների» (spymarks) օգտագործումը որպես ավանդակա…
RatHat Android վնասակար ծրագիրը օգտագործում է գեներատիվ AI՝ գաղտնաբառեր գողանալու համար
Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…


