MFA疲労攻撃とは?
MFA疲労攻撃とは、すでに窃取したパスワードでログインを繰り返し、承認を求めるプッシュ通知を大量に送りつけて、利用者が根負けして承認するのを狙う手口。多要素認証を導入していても、二要素目の操作が「押すだけ」だと突破される。
えむえふえーひろうこうげき
MFA疲労攻撃の意味
すでに窃取したパスワードでログインを繰り返し、承認を求めるプッシュ通知を大量に送りつけて、利用者が根負けして承認するのを狙う手口。多要素認証を導入していても、二要素目の操作が「押すだけ」だと突破される。
MFA疲労攻撃の具体例
深夜に数十回の通知を送りつけ、その後に情報システム部門を装って「検証のため次の通知を承認してほしい」と電話をかける。対策は、画面に表示された数字を入力させる方式へ変更し、連続失敗時のロックと通知回数の上限を併用すること。
MFA疲労攻撃は試験でどう引っ掛けられる?
要素が増えているのに突破されるため「多要素なら安全」という理解が崩れる例である。フィッシング耐性の有無は要素の数ではなく、接続先のドメインを鍵側が検証する仕組みになっているかどうかで決まる。
MFA疲労攻撃と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。