【概要】
- SMS ベースの認証では守り切れなかった
- トークンベースの2FAへの切り替えを推奨
【ニュース】
◆redditに不正アクセス、二要素認証では守り切れず (ITmedia, 2018/08/02 10:30)
同社は二要素認証(2FA)を義務付けていたにもかかわらず、SMSベースの認証では守り切れず、SMSインターセプトを通じて攻撃を仕掛けられたという
http://www.itmedia.co.jp/enterprise/articles/1808/02/news056.html
【関連まとめ記事】
◆全体まとめ
◆防御技術 (まとめ)
◆多要素認証 / 二要素認証 (まとめ)
https://malware-log.hatenablog.com/entry/MFA