Причиной недавней фишинговой атаки «Google Docs» стала уязвимость в OAuth, обнаруженная 6 лет назад
Google работает над закрытием уязвимости, но проблему нельзя считать решенной — она связана с реализацией активно используемого открытого протокола OAuth.