首页
学习
活动
专区
圈层
工具
发布
首页标签设备安全

#设备安全

以设备ID、实时风险模型、信誉库,识别设备风险

EvilTokens 设备代码钓鱼平台攻击机制与协同处置研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

设备代码认证流程原本是为无输入外设终端设计的 OAuth 授权机制,在 EvilTokens 犯罪平台的商业化改造之下,形成了新型即服务式钓鱼攻击体系。该平台自...

2410

GhostCode 设备代码钓鱼:当合法认证机制沦为攻击工具

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在企业网络安全防护建设中,多因素认证(MFA)长期被视作抵御账号被盗的关键屏障。但近期安全厂商披露的 GhostCode 攻击套件,展现出一类全新的网络钓鱼手段...

11710

GhostCode 工具滥用 OAuth 设备授权的 M365 账号劫持攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼多依靠仿冒页面窃取账号口令,随着企业普遍部署多因素认证(MFA),攻击者开始转向滥用身份协议合法流程实施账号接管。本文以 eSentire 披露的 ...

13210

维修工单完成率为什么会算错?用 SQL 复现一个跨月统计问题

用户7491109

同一组记录,可以算出75%,也可以算出50%。除法都没有算错,区别在于分子和分母是不是来自同一批任务。

8310

AI 赋能设备代码钓鱼攻击演化机理与企业防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术的普及重构了网络钓鱼攻击的实施范式,传统依靠伪造登录页面窃取账号密码的攻击模式正在向滥用合法云认证流程的身份中心型攻击发生迁移。设备代码钓鱼作...

14410

相关产品

  • 设备安全

    以设备ID、实时风险模型、信誉库,识别设备风险

领券