トークン置換攻撃
#OpenID_Connect
#攻撃手法
1つの
ID Provider
に対して、複数の
Relying Party
がいるとする。
RP
(a)が悪意を持つとする。
RP
(a)は
End-User
(hogeさん)の
ID token
を得られる。
RP
(a)が別の
RP
(b)に、hogeさんの
ID token
を提示すると、署名検証に成功する。
よってなりすましができる。
そこで
ID token
に
aud
が含まれるので、
RP
は
aud
が自分自身であることを確認する。
するとなりすましが防げる。