URLの確認だけでは不十分な場合:Microsoftのウェブ... ノート
Securelist 日本語

URLの確認だけでは不十分な場合:Microsoftのウェブサイトを経由したデバイスコードフィッシング攻撃

OAuth 2.0 デバイス認証グラント仕様は、スマートテレビ、IoT デバイス、プリンターの認証を合理化するために設計されました。今日、脅威アクターはそれを悪用しています。
CdXz5zHNQW_c22V5t75Qt.jpeg