MFA Prompt Bombing: Khi lớp bảo vệ thứ hai lại trở thành điểm yếu nhất của tài khoản

vnrcraw5
Hue Hoang
Phản hồi: 0

Hue Hoang

Thành viên nổi tiếng
Trong nhiều năm qua, xác thực đa yếu tố (MFA) được xem là “lá chắn vàng” giúp bảo vệ tài khoản trực tuyến trước các vụ đánh cắp mật khẩu. Tuy nhiên, giới tội phạm mạng đã nhanh chóng thích nghi. Thay vì tìm cách vượt qua lớp xác thực thứ hai, chúng chuyển sang một chiến thuật đơn giản hơn: khiến chính nạn nhân tự cấp quyền truy cập. Đây là hình thức tấn công được gọi là MFA Prompt Bombing (hay MFA Fatigue Attack), đang ngày càng phổ biến trong các chiến dịch xâm nhập tài khoản doanh nghiệp...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top