微软将删除10亿用户的账户密码 即后续只允许使用MFA或Passkey登录

💡 原文中文,约900字,阅读约需2分钟。
📝

内容提要

微软宣布将淘汰10亿用户的密码,转向通行密钥,进入无密码时代。每秒拦截7000次密码攻击,通行密钥被视为最佳解决方案,用户将通过多因素认证或通行密钥登录,以提升安全性和易用性。

🎯

关键要点

  • 微软宣布将淘汰10亿用户的密码,转向通行密钥,进入无密码时代。
  • 微软每秒拦截7000次密码攻击,通行密钥被视为最佳解决方案。
  • 用户将通过多因素认证或通行密钥登录,以提升安全性和易用性。
  • 通行密钥是一组加密密钥,用户无需知道密钥内容,保存在设备本地或密码管理器中。
  • 通行密钥泄露概率极低,攻击者需通过Windows Hello认证才能调用存储的通行密钥。
  • 微软的目标是彻底淘汰密码,尽管目前仍有用户同时使用密码、MFA和通行密钥。
  • 未来微软将继续改善通行密钥的使用场景,可能会彻底删除密码。

延伸问答

微软为什么决定淘汰用户密码?

微软决定淘汰用户密码是因为每秒拦截7000次密码攻击,通行密钥被认为是应对这些攻击的最佳解决方案。

通行密钥是什么?

通行密钥是一组加密密钥,用户无需知道密钥内容,保存在设备本地或密码管理器中。

通行密钥的安全性如何?

通行密钥泄露概率极低,攻击者需通过Windows Hello认证才能调用存储的通行密钥。

微软的最终目标是什么?

微软的最终目标是彻底淘汰密码,推动用户使用多因素认证或通行密钥登录。

用户如何使用通行密钥登录?

用户通过PIN码、面容识别、指纹识别或虹膜识别来使用通行密钥登录。

微软在密码安全方面面临哪些挑战?

微软面临的挑战包括中间人网络钓鱼攻击同比增长146%,以及用户仍然依赖密码登录。

➡️

继续阅读