当不法分子打算攻击你的SaaS应用程序时,他们会使用更基本,更复杂的方法。通过SaaS应用程序攻击商业电子邮件帐户的传统路线遵循以下方式:
1)网络不法分子发送包含OAuth应用程序的钓鱼邮件
2)用户点击该链接
3)用户登录自己的帐户
4)应用程序请求允许访问阅读电子邮件和其他功能
这会创建一个OAuth令牌,直接发送给网络不法分子。
5)OAuth令牌使网络不法分子能够控制基于云的电子邮件或驱动器等。(取决于所获取权限的范围)
6)不法分子通过 OAuth来访问电子邮件或者驱动等,并将其加密。
7)用户再次登录到他们的邮箱和驱动时,就会发现自己的信息已被加密。勒索软件生效了。
8)用户收到勒索信息:他们的信息已被加密,必须通过付钱来恢复权限。
经过多年来的发展,SaaS逐渐被运用于各大企业,不但降低了成本,也方便了软件的维护。由于SaaS的数据和服务均部署在云端,所以用户可以打破空间的限制,随时随地地通过浏览器来办公。但这同时也带来了更多的安全隐患。提高效率和便利的同时,我们更要把安全放在首位,否则只会得不偿失。