Назад
Кибербезопасность и конфиденциальность

MFA не спасет от злоупотребления OAuth-токенами

Dark Reading
Advertisement468 × 90
MFA не спасет от злоупотребления OAuth-токенами

Недавний отчет Dark Reading подчеркивает критический сдвиг в ландшафте кибербезопасности: хотя многофакторная аутентификация (MFA) остается фундаментальным уровнем защиты, ее становится недостаточно для противодействия злоупотреблениям OAuth. Злоумышленники обходят традиционные учетные данные, обманом заставляя пользователей предоставлять вредоносным приложениям широкие права доступа через OAuth-токены. После авторизации такие приложения могут сохранять постоянный доступ к конфиденциальным данным, таким как электронная почта и облачные файлы, даже если пользователь меняет пароль или обновляет настройки MFA. Эксперты по безопасности подчеркивают, что организациям необходимо выйти за рамки простой аутентификации и внедрить надежное управление OAuth. Это включает в себя соблюдение принципа минимальных привилегий, непрерывный мониторинг разрешений сторонних приложений и создание протоколов быстрого отзыва доступа. По мере интеграции облачных рабочих процессов способность аудировать и ограничивать разрешения приложений становится столь же важной, как и управление идентификацией, для предотвращения несанкционированной утечки данных.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…

Mashable
Advertisement970 × 250