Человек
Daniel Fett
Консультант по безопасности, специализирующийся на идентичности и безопасности веб-протоколов, а также участник работ по OAuth и OpenID Connect в OpenID Foundation и IETF. В его официальной записи IETF указаны RFC 9207, RFC 9449, RFC 9700, RFC 9901 и RFC 10027.
Что важно знать
- Публичная рольКонсультант по безопасности, специализирующийся на идентичности и безопасности веб-протоколов, а также участник работ по OAuth и OpenID Connect в OpenID Foundation и IETF. В его официальной записи IETF указаны RFC 9207, RFC 9449, RFC 9700, RFC 9901 и RFC 10027.Средняя надёжность
- Страна или регионГлобальныйСредняя надёжность
- Последняя проверка31 авг. 2026 г.Высокая надёжность
Основные сведения
- ИмяDaniel FettВысокая надёжность
- Публичная рольКонсультант по безопасности, специализирующийся на идентичности и безопасности веб-протоколов, а также участник работ по OAuth и OpenID Connect в OpenID Foundation и IETF. В его официальной записи IETF указаны RFC 9207, RFC 9449, RFC 9700, RFC 9901 и RFC 10027.Средняя надёжность
- Страна или регионГлобальныйСредняя надёжность
- Последняя проверка31 авг. 2026 г.Высокая надёжность
Связанные субъекты, проекты и ресурсы
- Контекст материаловDaniel Fett и поле issuer, которое назвало сервер, но не доказало токен, OAuth callback может содержать правильный `state` и настоящий код авторизации, но всё равно вести к чужому серверу. RFC 9207 добавляет одну небольшую проверку до утечки: совпадает ли issuer в ответе с тем issuer, который клиент сохранил при запуске потока?Средняя надёжность
- Контекст материаловDaniel Fett: MFA проверила пользователя, но не контекст QR-кода, Пользователь открыл настоящий сайт, ввёл настоящий пароль и честно выполнил второй фактор. Злоумышленник всё равно получил доступ: система установила личность человека, но не доказала, чей именно запрос этот человек одобрил.Средняя надёжность
