Tin tặc đang khai thác lỗ hổng OAuth để duy trì truy cập - và việc đặt lại mật khẩu cũng không cứu được bạn.
Các điểm chính trong bài:
1. Các nhà nghiên cứu đã quan sát thấy những kẻ tấn công đang vũ khí hóa các ứng dụng OAuth.
2. Những kẻ tấn công giành được quyền truy cập (access) mà vẫn tồn tại ngay cả khi thay đổi mật khẩu và (xác thực) MFA.
3. Đây không chỉ là một bằng chứng lý thuyết (proof of concept) - nó đã được quan sát thấy trong thực tế.