【ITBEAR】近期,眾多用戶反饋其微軟賬號(hào)頻繁遭遇疲勞攻擊,導(dǎo)致無法正常登錄使用。據(jù)悉,這種攻擊方式通過自動(dòng)化腳本反復(fù)嘗試登錄,致使用戶的移動(dòng)設(shè)備不斷接收到多因素身份驗(yàn)證請求。
疲勞攻擊旨在通過頻繁的驗(yàn)證請求使用戶感到疲憊,進(jìn)而可能忽視安全警告或錯(cuò)誤批準(zhǔn)請求,從而達(dá)到攻擊目的。目前,尚不清楚此次攻擊的具體原因。
有用戶猜測,此次攻擊可能是通過撞庫方式獲取賬號(hào)密碼后進(jìn)行的。在Linux.do和V2EX等社區(qū),也有用戶發(fā)帖表示遭遇了類似的攻擊。