多因素驗證(MFA)應該保護我們的安全,但基於手機的MFA方法(推播通知、簡訊和一次性密碼 OTP)容易受到「MFA 疲勞攻擊」的威脅。
真實案例:Uber 資安事件(2022)
Uber 遭遇了一次重大資安漏洞,攻擊者透過推播通知,不斷向員工發送 MFA 驗證請求。最終,因員工不堪其擾,誤點擊了批准請求,導致攻擊者獲得完整系統存取權限,Uber 的內部系統因此遭受嚴重入侵。
如何防止 MFA 疲勞攻擊?
✅ 使用防釣魚 MFA,如 GoTrust Idem Key
✅ 改用數字匹配 MFA,取代傳統的簡單推播通知
✅ 限制過量的 MFA 驗證請求,並偵測異常登入行為
如果安全對您至關重要,現在正是升級身份驗證策略的時候!
您的驗證機制,能抵禦 MFA 疲勞攻擊嗎?
更多請聯繫:sales@gotrustid.com
(發佈時間:2025-04-01)
| 下一則 |
|
| 回列表頁 | |