Microsoft Entra ID에서 OAuth 클라이언트 ID 위조 공격은 앱 이름이나 알려진 ID 기반 탐지를 우회하도록 클라이언트 ID를 조작하거나 지속적으로 변경합니다. ROPC 흐름을 악용한 응답 코드 중 AADSTS700016은 사용자 이름과 비밀번호가 모두 유효하지만 클라이언트 ID를 인식할 수 없을 때 발생합니다. 지속적으로 변경되는 미확인 클라이언트 ID와 함께 AADSTS700016 오류가 동반되면 공격자가 작동하는 자격 증명을 이미 확인하고 계정 탈취 직전 단계에 있음을 나타냅니다.
원문 보기 →