EvilTokens: Wenn ein echter Login den Angreifer autorisiert
Eine Mitarbeiterin will ein vermeintlich freigegebenes Dokument öffnen. Sie erhält einen Code, landet auf einer echten Anmeldeseite und bestätigt ihre Identität. Trotzdem bekommt nicht ihr Arbeitsplatz den gewünschten Zugriff, sondern ein fremder Client. Dieses vereinfachte Szenario beschreibt die S
·
4 min read