人物
Daniel Fett
アイデンティティーとWebプロトコルのセキュリティーを専門とするセキュリティーコンサルタントで、OpenID FoundationとIETFのOAuth/OpenID Connect作業に貢献している。IETF公式記録にはRFC 9207、9449、9700、9901、10027がある。
最初に知っておくべきこと
- 公的役割アイデンティティーとWebプロトコルのセキュリティーを専門とするセキュリティーコンサルタントで、OpenID FoundationとIETFのOAuth/OpenID Connect作業に貢献している。IETF公式記録にはRFC 9207、9449、9700、9901、10027がある。信頼度: 中
- 国または地域グローバル信頼度: 中
- 最終確認日2026年8月31日高確度
基本情報
- 名前Daniel Fett高確度
- 公的役割アイデンティティーとWebプロトコルのセキュリティーを専門とするセキュリティーコンサルタントで、OpenID FoundationとIETFのOAuth/OpenID Connect作業に貢献している。IETF公式記録にはRFC 9207、9449、9700、9901、10027がある。信頼度: 中
- 国または地域グローバル信頼度: 中
- 最終確認日2026年8月31日高確度
関連エンティティ、プロジェクト、リソース
- 編集の背景Daniel Fettと、サーバーを名乗ってもトークンを証明しない発行者フィールド, OAuthのコールバックには正しい`state`と本物の認可コードが含まれていても、そのコードが誤ったサーバーへ向かうことがある。RFC 9207が漏えいの前に加えるのは小さな照合だ。応答が示した発行者は、クライアントが要求開始時に記録した発行者と同一か。信頼度: 中
- 編集の背景Daniel Fett:MFAが確認したのは利用者であり、QRコードの文脈ではない, 本物の認可画面で、本物の利用者が、本物の多要素認証を完了する。それでも攻撃者の端末に権限が渡り得る。壊れているのは認証要素ではなく、要求を始めた端末と利用者の判断を結ぶ部分である。信頼度: 中
