OAuth 2.0の「デバイスフロー(Device Authorization Grant)」において、ユーザーがスマートTVなどの入力困難なデバイスでログインする際、攻撃者がユーザーを騙して自分のデバイスを承認させるフィッシング手法への対策はどれか。

攻撃者がフィッシングサイトで「このコードを入力してください」と誘導し、ユーザーが自分のスマホで攻撃者のセッションを承認してしまうリスクがあるため、コンテキストの確認が重要。