微软将删除10亿用户的账户密码 即后续只允许使用MFA或Passkey登录
💡
原文中文,约900字,阅读约需2分钟。
📝
内容提要
微软宣布将淘汰10亿用户的密码,转向通行密钥,进入无密码时代。每秒拦截7000次密码攻击,通行密钥被视为最佳解决方案,用户将通过多因素认证或通行密钥登录,以提升安全性和易用性。
🎯
关键要点
- 微软宣布将淘汰10亿用户的密码,转向通行密钥,进入无密码时代。
- 微软每秒拦截7000次密码攻击,通行密钥被视为最佳解决方案。
- 用户将通过多因素认证或通行密钥登录,以提升安全性和易用性。
- 通行密钥是一组加密密钥,用户无需知道密钥内容,保存在设备本地或密码管理器中。
- 通行密钥泄露概率极低,攻击者需通过Windows Hello认证才能调用存储的通行密钥。
- 微软的目标是彻底淘汰密码,尽管目前仍有用户同时使用密码、MFA和通行密钥。
- 未来微软将继续改善通行密钥的使用场景,可能会彻底删除密码。
❓
延伸问答
微软为什么决定淘汰用户密码?
微软决定淘汰用户密码是因为每秒拦截7000次密码攻击,通行密钥被认为是应对这些攻击的最佳解决方案。
通行密钥是什么?
通行密钥是一组加密密钥,用户无需知道密钥内容,保存在设备本地或密码管理器中。
通行密钥的安全性如何?
通行密钥泄露概率极低,攻击者需通过Windows Hello认证才能调用存储的通行密钥。
微软的最终目标是什么?
微软的最终目标是彻底淘汰密码,推动用户使用多因素认证或通行密钥登录。
用户如何使用通行密钥登录?
用户通过PIN码、面容识别、指纹识别或虹膜识别来使用通行密钥登录。
微软在密码安全方面面临哪些挑战?
微软面临的挑战包括中间人网络钓鱼攻击同比增长146%,以及用户仍然依赖密码登录。
➡️