不正なアクセスを防ぐ手段として多要素認証が広まっているが、これを巧妙に回避するサイバー攻撃も編み出されている。
例えば、Webアプリやブラウザのセッションに侵入する「セッションハイジャック」や、プログラムの脆弱性をついて不正アクセスを実施する「インジェクション攻撃」などが多要素認証を回避する手段として利用されている。
本資料ではこうした攻撃を5つ取り上げた上で、FBI(米国連邦捜査局)が推奨する防御策を紹介する。さらにセッションハイジャックのような高度な技術を用いた攻撃を防ぐ機能を備えたパスワード管理ソリューションも紹介しているので参考にしてほしい。