Avec l’adoption croissante de l’authentification forte, les attaques par fatigue de l’authentification multi-facteurs (MFA) se multiplient ces derniers temps.
Comm le rappellent les articles ci-dessous, ces attaques reposent sur la capacité de l’utilisateur à approuver une simple notification vocale, SMS ou push qui ne nécessite pas que l’utilisateur ait un contexte de la session qu’il authentifie. Chaque fois que les utilisateurs font “cliquer pour approuver” ou “entrer votre code PIN pour approuver” au lieu d’entrer un code qu’ils voient à l’écran, ils font des approbations simples.
Nos études montrent qu’environ 1 % des utilisateurs acceptent une demande d’approbation simple du premier coup.
Microsoft
Une sensibilisation est donc importante pour ne pas ruiner les efforts d’intégration de l’authentification forte au sein des entreprises. Uber est la dernière grande entreprise qui en a d’ailleurs fait les frais.
1 commentaire
Commentaires désactivés.