การโจมตีด้วยโค้ดอุปกรณ์ใน Azure: จากการเจาะระบบไปจนถึงการตรวจจับ

ตัวเลือกที่ 2 (1)

แฮกเกอร์ใช้ช่องโหว่ OAuth device code flow ของ Microsoft เป็นอาวุธในการขโมยโทเค็น ข้ามขั้นตอน MFA และรักษาการเข้าถึงอย่างต่อเนื่องได้อย่างไร