多要素認証/多要素認証疲労攻撃とは?
多要素認証/多要素認証疲労攻撃とは、多要素認証は、知識情報(パスワード)、所持情報(トークン、スマートフォン)、生体情報のうち異なる2種類以上を組み合わせる認証方式。多要素認証疲労攻撃は、窃取済みのパスワードで認証を繰り返し試行してプッシュ通知を大量に送りつけ、利用者がうんざりして誤って承認してしまうことを狙う攻撃。
たようそにんしょう・たようそにんしょうひろうこうげき
多要素認証/多要素認証疲労攻撃の意味
多要素認証は、知識情報(パスワード)、所持情報(トークン、スマートフォン)、生体情報のうち異なる2種類以上を組み合わせる認証方式。多要素認証疲労攻撃は、窃取済みのパスワードで認証を繰り返し試行してプッシュ通知を大量に送りつけ、利用者がうんざりして誤って承認してしまうことを狙う攻撃。
多要素認証/多要素認証疲労攻撃の具体例
深夜に何十回も認証承認の通知を送り、利用者が誤操作または面倒に感じて承認するのを待つ。
多要素認証/多要素認証疲労攻撃は試験でどう引っ掛けられる?
対策は「通知回数の制限」や「番号照合(マッチング)方式の採用」であり、多要素認証そのものをやめることではない。
多要素認証/多要素認証疲労攻撃と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。