tech
パスワードを既に盗んだ攻撃者でも二段階目を突破できないと、終わりのない承認通知をスマホに浴びせ、うんざりしたあなたが「承認」を押すのを狙う。
MFA疲労、あるいはプロンプト爆撃とも呼ばれるこの手口は、すでに盗んだパスワードを持つ攻撃者が被害者のスマートフォンにログイン承認の要求を何度も送りつけ、単なる苛立ちや混乱の末についうっかり「承認」をタップしてしまうことを狙うソーシャルエンジニアリングの手法である。これは多要素認証の仕組み自体の技術的な欠陥ではなく、人間の行動につけ込むものであり、根底のセキュリティ技術そのものは設計どおりに正しく機能している。
SQLインジェクションは、悪意あるコードを入力欄に入れることでウェブサイトのデータベースを操作する技術的な攻撃であり、電話への通知は一切関わらない全く別の手法である。中間者攻撃は二者間の通信をひそかに傍受するもので、これも承認通知を大量に送りつける手口とは無関係だ。
プロンプト爆撃への対策として、多くのログインシステムは今やナンバーマッチングを採用している。単に「はい」をタップするのではなく、画面に表示された特定のコードを入力させる仕組みで、反射的な操作ではなく本当の注意を払うことを強いるものだ。
tech
この静かで継続的な認証の形は何と呼ばれる?Copilotのようなコーディング支援AIが主に行うことは?こうしたAIの「リアルタイム通訳」ツールが担おうとする日常作業は?Soraのようなテキスト動画生成AIが作り出すものは?こうした「生成型」検索回答の根本的な狙いは?複数のAIエージェントを「オーケストレーションする」とは?2023年以降、フォードやGM、リビアンなどのライバルは何をすることに合意したか?粉砕後に残る、黒く金属を多く含む粉末は何と呼ばれるか?『ビークル・トゥ・グリッド(V2G)』技術は、その車に何をさせられるでしょうか?こうした旅客向けの空飛ぶタクシーは、一般にどの略語で呼ばれるでしょうか?ヤーラ・ビルケランドが注目される理由は何でしょう?水素燃料電池トラックは長距離輸送でどんな利点をうたっているのでしょう?Quration — Quration Play