【えむえふえーふぁてぃーぐこうげき】
MFAファティーグ攻撃 とは?
最終更新:
💡 「うっかりOK」を待ち続ける嫌がらせ攻撃
プッシュ通知型MFAの承認要求を繰り返し発生させ、利用者の疲れや混乱による誤承認を狙う攻撃。パスワードなどを得た攻撃者が、残る認証を通過しようとする例がある。
📌 このページのポイント
ペンギン先生、MFAファティーグ攻撃って何なの?
スマホに通知がドバドバ来るってこと?
認証アプリを使っていれば安心じゃないの?
認証アプリでも、単に承認を押すプッシュ方式はこの攻撃の対象になるよ。アプリへ切り替えるだけで防げるとは限らない。MFA自体をやめるのではなく、承認の仕方と不審な要求への対応を見直すんだ。
どうやって防げばいいの?
📖 おまけ:英語の意味
「MFA Fatigue Attack」 = 多要素認証疲労攻撃
💬 Fatigue(ファティーグ)は「疲労」の意味。MFAの承認通知を送り続けてユーザーを疲弊させることから名付けられたよ。