OAuth-Consent-Angriffe: Ein Klick auf „Continue“ kann E-Mail-Postfächer leeren
LONDON (IT BOLTWISE) – Ein Klick auf „Continue“ kann Angreifern laut einer SicherheitsvorfĂĽhrung Zugriff auf ein komplettes E-Mail-Postfach geben, ohne dass Opfer Passwörter eingeben oder Schadsoftware installieren. Dabei werden aus einer bösartigen OAuth-App heraus Daten exfiltriert, verbundenen Diensten seitlich nachgeladen und Nachrichten so manipuliert, dass Spuren schwerer nachzuvollziehen sind. Der Beitrag zeigt zudem, wo Konsens- […]


#Sophos