Skip to content

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Fatigue MFA (push bombing)

Attaque où quelqu'un qui possède le mot de passe envoie des demandes push MFA répétées jusqu'à ce que l'utilisateur en approuve une ; MITRE ATT&CK T1621.

La fatigue MFA, aussi appelée push bombing, est une attaque où un adversaire qui possède déjà le mot de passe d'un utilisateur déclenche connexion sur connexion pour que celui-ci reçoive une rafale de notifications push, en espérant qu'il finisse par en approuver une par lassitude, par confusion ou après un appel convaincant. MITRE ATT&CK la répertorie sous T1621, Multi-Factor Authentication Request Generation.

Dans Okta, elle apparaît comme des rafales de system.push.send_factor_verify_push, avec des refus en user.mfa.okta_verify.deny_push (Classic Engine) ou des user.authentication.auth_via_mfa en échec (Identity Engine). Le number challenge et la MFA résistante au phishing sont les principales parades. Voir détection de la fatigue MFA.

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.