شخص
Daniel Fett
مستشار أمني متخصص في الهوية وأمن بروتوكولات الويب، ومساهم في أعمال OAuth وOpenID Connect داخل OpenID Foundation وIETF. يتضمن سجله الرسمي لدى IETF الوثائق RFC 9207 وRFC 9449 وRFC 9700 وRFC 9901 وRFC 10027.
ما يجب معرفته أولاً
- الدور العاممستشار أمني متخصص في الهوية وأمن بروتوكولات الويب، ومساهم في أعمال OAuth وOpenID Connect داخل OpenID Foundation وIETF. يتضمن سجله الرسمي لدى IETF الوثائق RFC 9207 وRFC 9449 وRFC 9700 وRFC 9901 وRFC 10027.ثقة متوسطة
- دولة أو منطقةعالميثقة متوسطة
- آخر تحقق31 أغسطس 2026ثقة عالية
معلومات أساسية
- الاسمDaniel Fettثقة عالية
- الدور العاممستشار أمني متخصص في الهوية وأمن بروتوكولات الويب، ومساهم في أعمال OAuth وOpenID Connect داخل OpenID Foundation وIETF. يتضمن سجله الرسمي لدى IETF الوثائق RFC 9207 وRFC 9449 وRFC 9700 وRFC 9901 وRFC 10027.ثقة متوسطة
- دولة أو منطقةعالميثقة متوسطة
- آخر تحقق31 أغسطس 2026ثقة عالية
الكيانات والمشاريع والموارد ذات الصلة
- السياق التحريريDaniel Fett وحقل المُصدِر الذي سمّى الخادم ولم يثبت صلاحية الرمز, قد تعود استجابة OAuth إلى عنوان callback الصحيح، وتحمل قيمة `state` الصحيحة ورمز تفويض حقيقياً، ثم تتجه مع ذلك إلى الخادم الخطأ. تضيف RFC 9207 مقارنة صغيرة قبل أن يتحول الخطأ إلى إفشاء: هل يطابق المُصدِر المذكور في الاستجابة المُصدِر الذي سجله العميل عند بدء التدفق؟ثقة متوسطة
- السياق التحريريDaniel Fett: صادقت MFA على المستخدم، لا على سياق رمز QR, لم يُدخل المستخدم كلمة المرور في موقع مزيف، ولم يتجاوز المهاجم العامل الثاني. وصل المستخدم إلى الخدمة الحقيقية وأكمل المصادقة الصحيحة ثم منح الإذن بنفسه. ومع ذلك ذهبت الصلاحية إلى جهاز المهاجم، لأن النظام أثبت هوية صاحب القرار ولم يثبت مصدر الطلب الذي وافق عليه.ثقة متوسطة
