微软将删除10亿用户的账户密码 即后续只允许使用MFA或Passkey登录
内容提要
微软宣布将淘汰10亿用户的密码,转向通行密钥,进入无密码时代。每秒拦截7000次密码攻击,通行密钥被视为最佳解决方案,用户将通过多因素认证或通行密钥登录,以提升安全性和易用性。
关键要点
-
微软宣布将淘汰10亿用户的密码,转向通行密钥,进入无密码时代。
-
微软每秒拦截7000次密码攻击,通行密钥被视为最佳解决方案。
-
用户将通过多因素认证或通行密钥登录,以提升安全性和易用性。
-
通行密钥是一组加密密钥,用户无需知道密钥内容,保存在设备本地或密码管理器中。
-
通行密钥泄露概率极低,攻击者需通过Windows Hello认证才能调用存储的通行密钥。
-
微软的目标是彻底淘汰密码,尽管目前仍有用户同时使用密码、MFA和通行密钥。
-
未来微软将继续改善通行密钥的使用场景,可能会彻底删除密码。
延伸解读
无密码时代的安全性提升
微软的转型标志着无密码时代的到来,通行密钥的使用大幅降低了密码被攻击的风险。由于通行密钥存储在本地且不易泄露,用户的账户安全性将显著提高。尤其是在面对日益增长的网络钓鱼攻击时,通行密钥提供了更为可靠的保护措施。
用户适应与挑战
尽管通行密钥的安全性更高,但用户的适应过程可能面临挑战。许多用户仍习惯于使用传统密码,转变为通行密钥需要时间和教育。此外,某些场景下通行密钥的便利性尚未达到用户的期望,这可能影响其普及速度。
多因素认证的重要性
在微软的无密码策略中,多因素认证(MFA)仍然扮演着重要角色。用户在过渡期间应重视MFA的使用,以增强账户安全性。即使在未来全面采用通行密钥的情况下,MFA仍可作为额外的安全层,防止未授权访问。
延伸问答
微软为什么决定淘汰用户密码?
微软决定淘汰用户密码是因为每秒拦截7000次密码攻击,通行密钥被认为是应对这些攻击的最佳解决方案。
通行密钥是什么?
通行密钥是一组加密密钥,用户无需知道密钥内容,保存在设备本地或密码管理器中。
通行密钥的安全性如何?
通行密钥泄露概率极低,攻击者需通过Windows Hello认证才能调用存储的通行密钥。
微软的最终目标是什么?
微软的最终目标是彻底淘汰密码,推动用户使用多因素认证或通行密钥登录。
用户如何使用通行密钥登录?
用户通过PIN码、面容识别、指纹识别或虹膜识别来使用通行密钥登录。
微软在密码安全方面面临哪些挑战?
微软面临的挑战包括中间人网络钓鱼攻击同比增长146%,以及用户仍然依赖密码登录。