記事へのコメント127

    • 注目コメント
    • 新着コメント
    mabots
    mabots GTA7 でこのエピソードが採用されるやつだ

    2022/10/04 リンク

    その他
    efcl
    efcl UberのMFAでのログイン認証を送りまくってとったケース

    2022/10/03 リンク

    その他
    diet55
    diet55 ひえー。「故意にログイン試行を繰り返すことで確認通知を何度も執拗(しつよう)に受信させ、相手を疲れ果てさせて承認に追い込む。」「18歳」

    2022/10/02 リンク

    その他
    tmatsuu
    tmatsuu MFA Fatigueを多要素認証疲れと訳すとイマイチ意味が分かりにくい問題があるな。かといってもっと良い意訳は思いつかないけども。うーん、

    2022/10/01 リンク

    その他
    kamiaki
    kamiaki “MFA Fatigueは、攻撃側が「人間」の弱さを突いて、その対策をかいくぐる手口を見つけ出している”

    2022/09/29 リンク

    その他
    defiant
    defiant この記事をおすすめしました

    2022/09/29 リンク

    その他
    aceraceae
    aceraceae なるほど、ほんとに疲れさせるわけね。

    2022/09/29 リンク

    その他
    Falky
    Falky 『従業員が寝ようとしている午前1時に100回電話をかければ、大抵は受け入れる』いや、スマホの電源切って寝るだろ…

    2022/09/29 リンク

    その他
    nezuku
    nezuku 時間当たりの通知回数の制約や、通知するタイプの多要素認証自体の見直しが必要そうなのかな。TOTPとか承認者主導のやり方にすべきというのか

    2022/09/29 リンク

    その他
    adsty
    adsty 確認通知を何度も送り相手を疲れ果てさせて承認に追い込む。

    2022/09/28 リンク

    その他
    circled
    circled ハッカーの攻撃に晒されたので、寝る前にiPhoneの機内モードをONにした

    2022/09/28 リンク

    その他
    rryu
    rryu SMSで送られてきた承認URLをクリックするタイプのMFAで、ひたすらMFAを試してSMSを送った挙句にIT管理者を装って承認すれば止まるよと伝えてとどめを刺すらしい。

    2022/09/28 リンク

    その他
    jojoagogo0
    jojoagogo0 “これを足掛かりにUberのVPNにアクセスを確立し、自分の端末を登録。ネットワーク内部に侵害を広げていき、別の弱点を見つけて管理者権限も乗っ取った。”これがすごい。一担当者のアカウントからこんなことできるん

    2022/09/28 リンク

    その他
    keinear
    keinear 「いやその従業員アホでは?」とか書いてるやつおるけどロックスターは2000人以上従業員いるし、99%は大丈夫でも1%がかかる可能性が考慮出来ないアホなのかな?Uberの従業員に至っては本体だけで3万人もいる。

    2022/09/28 リンク

    その他
    WindyWindriyas
    WindyWindriyas 怖いなぁ。やはりログイン端末制限は必須かー

    2022/09/28 リンク

    その他
    Sixeight
    Sixeight あたまいいな

    2022/09/28 リンク

    その他
    kuborn
    kuborn 対策のためのパスワード変更の通知も埋もれるというのは自分でやろうするから。管理者に連絡すれば大抵のツールはパスワードリセットなりアカウント休止なりできる。違和感を感じたらすぐ相談するのが良い。

    2022/09/28 リンク

    その他
    spark7
    spark7 結局は人間の脆弱性か。「攻撃側が「人間」の弱さを突いて、その対策をかいくぐる手口を見つけ出している」

    2022/09/28 リンク

    その他
    nakakzs
    nakakzs つか、2段階認証の番号発行通知が3回とか5回以上使われなかった場合、ロックかけた方がいいよな。

    2022/09/28 リンク

    その他
    okemos
    okemos ハッキング、いやクラックングというのは人間要素によるものなんだというのを地で行くようなやり方だな。

    2022/09/28 リンク

    その他
    clubman023
    clubman023 はー

    2022/09/28 リンク

    その他
    yodelx
    yodelx ID/PWの認証が突破されてて連続攻撃受けた時点でPW変更すべき。PW変更のための認証が区別つかない⇒区別つきそうだけど。。。

    2022/09/28 リンク

    その他
    ebibibi
    ebibibi なるほど。こういう手もあるのか。 自分からIT担当者に連絡してパスワードリセットしてもらうのがいいかな。

    2022/09/28 リンク

    その他
    ys0000
    ys0000 管理者権限でパスワードリセットしたり、アカウントを一時停止したりする方法が必要なのかな。根負けなんて方法があるとは思わなかったよ。通知オフしするか電源切っとけと。

    2022/09/28 リンク

    その他
    KAN3
    KAN3 頻繁にログイン確認するサービスはこの攻撃をみて改めてほしい。Yahooとか。

    2022/09/28 リンク

    その他
    harumomo2006
    harumomo2006 google authenticatorなら夜もぐっすり

    2022/09/28 リンク

    その他
    dot
    dot クラッキングの手法の一つにソーシャルエンジニアリングというのがあるけど、「多要素認証疲れ攻撃」も一種のそれやな。セキュリティシステムが鉄壁なら一番セキュリティが弱い部分である人間を狙うのが効果的。

    2022/09/28 リンク

    その他
    gohankun
    gohankun ゲームのリークをしたがる人も、ありがたがる人もさっぱり理解できない。待つ楽しみを知らんのか。

    2022/09/28 リンク

    その他
    otchy210
    otchy210 パスワード認証失敗 5 回で 1 時間ロックするみたいな実装を、多要素認証無視 5 回でも実装すれば良いだけでは?

    2022/09/28 リンク

    その他
    tk_musik
    tk_musik でも多要素認証無かったらとっくにログインされてたんだよね。一段セキュアになった先の話だね。

    2022/09/28 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う

    GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う:この頃、...

    ブックマークしたユーザー

    • dealforest2022/10/10 dealforest
    • mabots2022/10/04 mabots
    • efcl2022/10/03 efcl
    • sawarabi01302022/10/03 sawarabi0130
    • diet552022/10/02 diet55
    • honma2002022/10/02 honma200
    • tatatayou2022/10/01 tatatayou
    • tmatsuu2022/10/01 tmatsuu
    • o-miya2022/09/30 o-miya
    • tt_w54s2022/09/30 tt_w54s
    • YAA2022/09/30 YAA
    • k_wizard2022/09/30 k_wizard
    • and_hyphen2022/09/30 and_hyphen
    • tk41682022/09/29 tk4168
    • kamiaki2022/09/29 kamiaki
    • zyugem2022/09/29 zyugem
    • mas-higa2022/09/29 mas-higa
    • machupicchubeta2022/09/29 machupicchubeta
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事