La faille AuthQuake permet de contourner le MFA de Microsoft

Florian BURNEL - ITConnect - 12/12
Des chercheurs sont parvenus à identifier la faille critique AuthQuake dans l'authentification MFA Microsoft ! Cette faille permet de forcer le code TOTP.

Une équipe de chercheurs en sécurité est parvenue à identifier une faille de sécurité critique dans l'authentification multifacteurs (MFA) de Microsoft ! Grâce à cette vulnérabilité surnommée AuthQuake, un attaquant peut forcer le code TOTP ! Faisons le point !

Elad Luz et Tal Hason, deux chercheurs en sécurité de chez Oasis Security ont mis en ligne un rapport pour évoquer leur trouvaille : une faille de sécurité critique présente dans l'implémentation de l'authentification MFA de Microsoft.

Surnommée AuthQuake, cette vulnérabilité perm...
[Courte citation de 8% de l'article original]

Loading...