X



GTAリークにも使われたハッキング手法「多要素認証疲れ攻撃」がヤバい [573472858]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1689-ZnIy)
垢版 |
2022/09/28(水) 15:01:25.08ID:pp/rbmAF0?2BP(1000)

 多要素認証(MFA)で守られたアカウントは、ユーザー名とパスワードを入力してログインしようとすると、登録された端末に電話をかけたりプッシュ通知を送信したりする方法で、そのログインを許可するかどうか確認する。
MFA Fatigue(多要素認証疲れ)の手口ではこれを逆手に取り、故意にログイン試行を繰り返すことで確認通知を何度も執拗(しつよう)に受信させ、相手を疲れ果てさせて承認に追い込む。

 報道によるとUberを狙った攻撃では、攻撃者が事前に何らかの手段で従業員のユーザー名とパスワードの組み合わせを入手して、この従業員のアカウントに何度も繰り返しアクセスを試みた。
従業員には1時間以上にわたり、ログインを承認するかどうか確認するプッシュ通知が大量に送信され続けた。

 次に攻撃者はUberのIT担当者を装ってこの従業員に連絡を取り、通知を止めたければ承認するよう指示した。
大量の通知に疲れ果てていた従業員はログインを承認し、不正アクセスを許してしまったという。

(中略)
 今回、Uberに不正侵入したのは18歳のハッカーだったと報じられ、悪名高いサイバー犯罪グループ「Lapsus$」の関与も指摘されている。
Rockstar Gamesが開発中のゲーム「グランド・セフト・オート6」の情報を流出させたのも同じ攻撃者だったと伝えられており、同じ手口で従業員がだまされた可能性がある。

全文はソースで
https://www.itmedia.co.jp/news/articles/2209/28/news050.html
0003番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dea2-GHAB)
垢版 |
2022/09/28(水) 15:03:21.80ID:3WhVeb7I0
どんなスーパーハッカーかと思えばこんなんかい
0007番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1237-/nBO)
垢版 |
2022/09/28(水) 15:05:54.69ID:9VqlFcnS0
>>2
世の中のハッキングの殆はアナログだぞ
映画や漫画みたいに謎のプログラ厶使って不正アクセスなんて夢まぼろし
0008番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 92c6-YVoP)
垢版 |
2022/09/28(水) 15:06:59.65ID:8GbqwVFf0
回数制限ないのかよw
0010番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4ba2-lGSq)
垢版 |
2022/09/28(水) 15:09:37.91ID:hVzNo6tO0
押した社員は解雇か?
0013番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7fdf-tX/F)
垢版 |
2022/09/28(水) 15:14:07.33ID:gL8KtmEe0
昭和で廃れた押し売りのやり方
0014番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa43-Pu1F)
垢版 |
2022/09/28(水) 15:15:58.84ID:/bWVF+Goa
すげー作戦
0019番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MM42-JnbG)
垢版 |
2022/09/28(水) 15:19:09.91ID:Ripuus9zM
ID変えろよバカ
0020番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6b3a-LbG6)
垢版 |
2022/09/28(水) 15:19:09.96ID:x1DuMnuY0
スマホの電源切って家電話か公衆電話から会社にヘルプ要請すれば良いんじゃね?
0021番組の途中ですがアフィサイトへの転載は禁止です (ゲマー MM6e-BphI)
垢版 |
2022/09/28(水) 15:21:01.66ID:mtPAkUsMM
スマホで、〇〇からアクセスがありました、心当たり云々で折れて押したということか
0022番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa43-1kkn)
垢版 |
2022/09/28(水) 15:23:02.56ID:201Weqfqa
2段階認証にしても方法はいくらでもあるって話だな
0030番組の途中ですがアフィサイトへの転載は禁止です (JPW 0He3-uIGl)
垢版 |
2022/09/28(水) 15:54:56.82ID:C7FVYSUdH
結局人間がセキュリティホールなのか
0031番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5e02-dd8Q)
垢版 |
2022/09/28(水) 16:00:40.98ID:9ljj0tU20
昔はセキュリティがガバガバだったからな
マイナープロバイダーとか簡単に登録者の個人情報見れたし
普通にアクセスするだけだったしなIDやパスすらない
今も対してかわらんことしてる企業があるのにびびるわ
0034番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ d244-XjGR)
垢版 |
2022/09/28(水) 18:29:58.42ID:R8Sw/0Kj0
ヤバいなこれ
セキュリティ意識の低い面倒くさがりな従業員だったら承認しちゃうだろうな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況