Lühidalt: Seadmekoodi-andmepüük on kuue kuuga arenenud üksikust ründetehnikast laialdaseks ohuks ettevõtete autentimisele.
Seadmekoodi-andmepüük kuritarvitab OAuth 2.0 seadme autoriseerimise protokolli, et varastada juurdepääsulubasid. Ründevorm on kuue kuuga arenenud punase meeskonna tehnikast laialt levinud ohuks.
Seadmekoodi-andmepüük on suunatud OAuth 2.0 seadme autoriseerimise protokollile, mis loodi algselt piiratud sisestusvõimalusega seadmete jaoks, nagu nutitelerid ja printerid. Protokoll võimaldab kasutajatel siseneda piiratud sisestusvõimalusega seadmetes, autentides end teise seadme brauseri kaudu – kasutaja saab seadmekoodi, sisestab selle veebisaidil ja autentib end seal.
Ründajad kuritarvitavad seda mehhanismi, saates võltsitud seadmekoodi taotlusi. Kasutajad meelitatakse sisestama autentimislehel õiguspärasena näivaid koode, mõistmata, et need kuuluvad tegelikult ründajale. Nii saavad ründajad juurdepääsuload ohvri ettevõtte rakendustele ja kontodele – ilma et neil oleks kunagi vaja parooli varastada.
Oht kasvab kiiresti, sest OAuth-i seadmeprotokolli kasutavad üha enam rakendused ja teenused, mis pääsevad ettevõtte ressurssidele ligi veebibrauserite või käsurea tööriistade kaudu. CISO-d peavad juurutama kahtlase seadmekoodi tegevuse tuvastamise mehhanismid, rakendama järjekindlalt mitmefaktorilist autentimist ning koolitama kasutajaid selle ründemeetodi osas.
Allikas: thehackernews.com · Avaldatud 31. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi uudistepipeline’i v1.7.3 abil.