MFA疲労攻撃対策とその注意点:MS Authenticatorの数値2桁の入力

概要 ゴールデンウィーク明けに、"ん、変わった?" と思ったことについてです。 2023年5月8日以降、Microsoft 365等 (Azure AD)へのサインインの際、Microsoft Authenticatorでの承認要求に "承認" のタップだけなく、数値2桁を入力する方式になりました (以前から有効にすれば使用できましたが)。 これは、MFA fatigue at…