密码已成过去:微软推出新安全系统

密码已成过去:微软推出新安全系统

Arkadiy Andrienko

微软已公布其身份验证系统的重大变化。从现在开始,创建新账户默认不再需要密码。相反,用户可以使用生物识别(面部识别或指纹)、PIN码或其他支持FIDO标准的方法登录。

这适用于所有与微软账户相关的服务,包括Windows、OneDrive、Outlook、Xbox等。之前,2015年推出的Windows Hello技术允许用户在设备上放弃密码,但现在这种方法正在扩展到所有平台和应用程序。根据公司数据,超过99%的用户在Windows中进行身份验证时已经选择无密码登录。

近年来,针对密码账户的网络攻击数量激增——在2024年,每秒有超过7,000次黑客攻击尝试,是前一年的两倍。弱密码和重复使用的密码、网络钓鱼和暴力破解攻击仍然是主要威胁。与密码不同,通行密钥不会通过网络传输,并且与设备绑定,使其抵御拦截。

对于现有账户,使用旧资料的用户仍然可以使用密码,但系统将鼓励他们切换到通行密钥或一次性代码。根据微软的数据,在新设置推出后,基于密码的登录减少了20%。虽然全球已有超过150亿个账户支持通行密钥,但微软尚未提供完全淘汰密码的具体时间表。然而,该公司计划逐步减少密码的使用,鼓励用户切换到更安全的方法。

    关于作者
    评论0