研究人員在OneDrive文件選擇器中發(fā)現(xiàn)安全缺陷 會(huì)授予整個(gè)云盤(pán)的訪問(wèn)權(quán)限
通常情況下像 OneDrive、Google Drive 這類網(wǎng)絡(luò)云盤(pán)都會(huì)提供開(kāi)放平臺(tái)供第三方開(kāi)發(fā)者調(diào)用,用戶在授予相關(guān)權(quán)限后即可通過(guò)第三方應(yīng)用程序訪問(wèn)云盤(pán)中的文件,這些通過(guò) OAuth 機(jī)制進(jìn)行授權(quán)