FBI avertizează asupra atacurilor OAuth pentru accesarea conturilor Google și Microsoft
Tehnologie

FBI avertizează asupra atacurilor OAuth pentru accesarea conturilor Google și Microsoft

Buletin de știri, cele mai importante subiecte ale orei (5 septembrie 2026, ora 02:17)

Atacurile de tip OAuth phishing permit hackerilor să păcălească utilizatorii să accepte accesul unor aplicații false prin intermediul unor ecrane legitime de permisiuni Google sau Microsoft, fără a furniza parola.

Astfel, atacatorii pot citi datele, mesajele și chiar trimite emailuri în numele victimei. FBI avertizează că schimbarea parolei nu rezolvă problema, iar utilizatorii trebuie să anuleze explicit accesul acestor aplicații din setările de securitate.

Metoda se bazează pe tehnologia OAuth, care permite accesul aplicațiilor terțe la conturi fără parola, dar hackerii exploatează această facilitate prin înșelătorii elaborate.