OAuth application ขอสิทธิอ่านเมลทั้งหมดโดยอ้างเป็นแอปปฏิทิน ควรทำอย่างไร

อนุญาตเพราะไม่ขอรหัสผ่าน
ตรวจผู้พัฒนา ความจำเป็นของ scope และนโยบายอนุมัติแอป ก่อนให้สิทธิ
ให้สิทธิผู้ดูแลระบบเพิ่ม
แชร์ลิงก์ให้เพื่อน

เฉลยอธิบาย

การโจมตีอาจใช้ consent phishing จึงต้องประเมินขอบเขตสิทธิ ไม่ใช่ดูเฉพาะรหัสผ่าน

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษาความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →