ThématiqueCybersécurité →
Définition simple
Une technique qui bombarde un utilisateur de demandes MFA pour le pousser à en accepter une.
Définition technique
L’attaquant possède déjà le mot de passe et déclenche de nombreuses notifications push jusqu’à obtenir une validation accidentelle ou volontaire.
À quoi cela sert ?
Comprendre pourquoi un MFA push mal configuré peut être contourné socialement.
Exemple concret
Un utilisateur reçoit de nombreuses demandes de connexion jusqu’à cliquer sur Accepter.
Problèmes fréquents
- Push MFA sans number matching
- Utilisateur non sensibilisé
- Absence de détection d’anomalie
Termes associés
MFA · Phishing · Conditional Access
À retenir : les comportements et commandes précises peuvent varier selon les versions, produits et architectures.