Разведка
Псевдоперечисленные ID клиентов OAuth помогают утактивам проскользнуть через логирование входа
Утактивы, выполняющие enumeration учетных записей в Microsoft-областях, добавили шаг, который keeps их исследование за пределами обычной тревоги. Они подделывают ID клиента OAuth, globally уникальный идентификатор, присваиваемый приложению и передаваемый как client_id в запросе аутентификации.
Help Net Security··3 мин чтения
Здесь только краткое описание из RSS — не полный текст статьи.
Читать полностью на Help Net Security