L’Authentification Multi-Facteurs (MFA) étant devenu la norme dans la plupart des organisations, les attaquants ont commencé à chercher des moyens créatifs de pénétrer dans les comptes et de franchir la barrière du MFA. L'une des méthodes qui est devenue populaire parmi les attaquants est la fatigue MFA, ou fatigue push.
Certains utilisateurs peuvent approuver l'authentification du premier coup, tandis que d'autres la refusent dans un premier temps. Mais la plupart des utilisateurs approuveront l'authentification après plusieurs demandes, simplement pour que l'application ennuyeuse cesse d'envoyer des notifications toutes les quelques secondes.
Qu'est-ce que la fatigue MFA ?
Certains utilisateurs peuvent approuver l'authentification du premier coup, tandis que d'autres la refusent dans un premier temps. Mais la plupart des utilisateurs approuveront l'authentification après plusieurs demandes, simplement pour que l'application ennuyeuse cesse d'envoyer des notifications toutes les quelques secondes.