attaque par demande d'authentification répétée
- Domaine
-
- informatiquedélit informatique
- Dernière mise à jour
Définition :
Cyberattaque par laquelle un individu tente d'accéder frauduleusement à un compte protégé par une authentification multifacteur, en acheminant à répétition des requêtes de connexion par notification poussée à son détenteur légitime, jusqu'à ce que, las ou irrité, celui-ci approuve la connexion.
Note :
Ce type d'opération associe cyberattaque et piratage psychologique. Dans un premier temps, la personne malintentionnée doit accéder aux informations de connexion du compte. Dans un second temps, elle cherche plutôt à fragiliser la vigilance du détenteur du compte en le harassant au moyen de notifications répétées, jusqu'à ce qu'il lui donne lui-même accès à son compte.
Termes privilégiés :
- attaque par demande d'authentification répétée n. f.
- attaque par notification répétée n. f.
-
Les termes attaque par demande d'authentification répétée et attaque par notification répétée ont été proposés par l'Office québécois de la langue française en avril 2022 pour désigner ce concept.
Terme déconseillé :
- attaque par fatigue MFA
-
L'emploi de attaque par fatigue MFA, calqué sur l'anglais MFA fatigue attack, n'est pas acceptable en français. En effet, le nom fatigue désigne un état et non pas une action; il ne peut être employé pour désigner le fait de fatiguer quelqu'un. Par ailleurs, ce calque recourt au sigle anglais MFA.
Traductions
-
anglais
Auteur : Office québécois de la langue française,Termes :
- multi-factor authentication fatigue attack
- MFA fatigue attack