Toms Wochentipp: Microsoft Authenticator schützt gegen MFA-Angriffe MFA-Fatigue und andere Attacken unterbinden

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Microsoft arbeitet weiterhin daran, dass MFA-Authentifizierungen sicherer werden. Dazu wurde jetzt in der Authenticator-App ein neuer Schutz gegen MFA-Fatigue-Attacken integriert. Wir zeigen, was es damit auf sich hat und auf was Anwender achten sollten.

Microsoft verhindert künftig, dass Anwender von Verifizierungsanfragen überflutet werden.(Bild:  Anya - stock.adobe.com)
Microsoft verhindert künftig, dass Anwender von Verifizierungsanfragen überflutet werden.
(Bild: Anya - stock.adobe.com)

Multifaktor-Authentifizierung (MFA) ist ein sehr wichtiger Faktor für den Schutz von Benutzerkonten. In Microsoft Azure, Microsoft 365 und anderen Cloud-Diensten ist MFA schon seit Jahren ein wichtiger Sicherheitsfaktor, auch gegen Phishing. Leider haben sich Cyberkriminelle anpasst und greifen diese Sicherheitsfunktion an. Schlussendlich ist MFA zwar ein wesentlicher Bestandteil für mehr Sicherheit, aber selbst ebenfalls anfällig für Angriffe.

MFA-Fatigue ermüdet Anwender

Bei MFA-Fatigue-Angriffen senden Angreifer immer neue MFA-Anfragen an Benutzer, bis diese irgendwann eine der Anfragen bestätigen. Dadurch erhalten die Cyberkriminellen Zugriff auf das System. Um das zu unterbinden, hat Microsoft bereits im Frühjahr einen Nummernabgleich eingeführt, sodass Anwender die passende Nummer für die MFA-Anfrage eingeben müssen. Das sorgt für einiges an Sicherheit.

Allerdings bieten viele andere Cloud-Dienste diese Funktion nicht. Da sich auch andere Cloud-Dienste und Authentifizierungen in den Microsoft Authenticator anbinden lassen, hat Microsoft nachgelegt. Erkennt der Authenticator, dass in sehr kurzer Zeit viele Anfragen eingehen, blendet die App keine Benachrichtigung mehr ein, sondern unterdrückt diese. In der App zeigt der Authenticator die MFA-Anfragen zwar weiter an, schließlich könnten diese durchaus echt sein, aber beim Schließen der App hat der Anwender seine Ruhe. Das vermeidet weitgehend zuverlässig MFA-Fatigue-Angriffe.

Um den Schutz zu nutzen, müssen Anwender keine Einstellungen anpassen, sondern leidglich möglichst die neuste Version des Authenticators nutzen. Diesen stellt Microsoft im Apple App-Store und in Google Play regelmäßig zur Verfügung.

(ID:49839898)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung