Nguy cơ mất an toàn email khi cấp quyền cho ứng dụng lạ

V
Màu của em
Phản hồi: 0

Màu của em

Thành viên nổi tiếng
Một nghiên cứu mới cho thấy việc người dùng vô tư nhấn “Chấp nhận” khi ứng dụng yêu cầu quyền truy cập có thể vô tình tạo ra một lỗ hổng bảo mật nghiêm trọng. Trong môi trường Microsoft Entra ID, quá trình cấp quyền OAuth có thể cho phép ứng dụng kể cả các công cụ AI đọc email doanh nghiệp mà không cần mật khẩu hay mã xác thực đa yếu tố (MFA). Điều đáng lo là quá trình này hoàn toàn hợp pháp và thường diễn ra âm thầm, khiến người dùng gần như không nhận ra rủi...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top