tos-akibaのブログ

主に Microsoft 365 Security について

2024-01-11から1日間の記事一覧

認証アーティファクトの盗難と対処

数年前まで、トークン窃取はまれな攻撃でした。それはパスワードを盗む方が Cookie を盗むよりも簡単であり、その窃取したパスワードでサインインして容易に侵入できたためです。しかし、多要素認証が普及するに伴い、攻撃者が窃取したパスワードだけでは侵…