Signing Into One Billion Mobile App Accounts Effortlessly with OAuth2.0

Дата: 08.01.2020. Автор: CISOCLUB. Категории: Подкасты и видео по информационной безопасности

OAuth2.0 protocol has been widely adopted by mainstream Identity Providers (IdPs) to support Single-Sign-On services. Since this protocol was originally designed to serve the authorization need for 3rd party websites, different vulnerabilities have been uncovered when adapting OAuth to support mobile app authentication.

by Ronghai Yang, Wing Cheong Lau

Full Abstract: https://www.blackhat.com/eu-16/briefings/schedule/#signing-into-one-billion-mobile-app-accounts-effortlessly-with-oauth20-4676

CISOCLUB

Об авторе CISOCLUB

Редакция CISO CLUB. Официальный аккаунт. CISO CLUB - информационный портал и профессиональное сообщество специалистов по информационной безопасности.
Читать все записи автора CISOCLUB

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *