Chống lừa đảo qua màn hình chấp thuận OAuth (Consent Phishing)
Kẻ tấn công không cần đánh cắp mật khẩu: nạn nhân thấy đúng màn hình chấp thuận (consent screen) THẬT của một ứng dụng do kẻ tấn công đăng ký, xin các scope rộng, và khi nạn nhân bấm Allow thì kẻ tấn công có ngay access token hợp lệ — không có bước nhập mật khẩu hay MFA nào bị vượt qua vì chẳng có bước nào xảy ra.
SecurityTrung bình2026-08-25
Tài liệu tham khảo
Mở rộng
Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc