MFA Prompt Bombing: Warum Ihr zweiter Faktor nicht schützt
MFA Prompt Bombing umgeht Ihren zweiten Faktor. Erfahren Sie, wie Angreifer Nutzer zur Freigabe manipulieren und wie Sie sich schützen. Was ist MFA Prompt Bombing? Multi-Faktor-Authentifizierung (MFA) sollte eine kritische Lücke in der Identitätssicherheit schließen. Selbst wenn ein Angreifer die Anmeldedaten besitzt, kann er sich ohne zweiten Faktor nicht einloggen. Das war die Theorie. Doch Angreifer haben nun einen Weg gefunden: Sie stehlen den zweiten Faktor nicht – sie lassen sich ihn vom Nutzer aushändigen. Prompt Bombing ist eine Angriffsmethode, bei der der Angreifer wiederholt MFA-Anfragen an das Gerät des Opfers sendet. Der Nutzer wird mit Push-Benachrichtigungen bombardiert. Irgendwann, aus Frustration oder Ablenkung, klickt er auf „Zustimmen“. Das reicht dem Angreifer. Es klingt absurd. Aber es funktioniert. Warum funktioniert Prompt Bombing so gut? Der menschliche Faktor ist die Schwachstelle. Niemand sitzt den ganzen Tag da und denkt: „Das könnte ein Angriff sein.“ ...