اطلاعیه امنیتی
1404-02-13
پایان رمز عبور؛ حسابهای جدید مایکروسافت بدون پسورد
مایکروسافت بهطور رسمی اعلام کرده که از این پس تمامی حسابهای جدید، به صورت پیشفرض بدون نیاز به رمز عبور (passwordless) ایجاد خواهند شد. این اقدام با هدف افزایش امنیت کاربران و مقابله با تهدیداتی چون حملات مهندسی اجتماعی، فیشینگ، حملات جستجوی فراگیر (brute-force) و حملات مبتنی بر اعتبارنامههای لو رفته (credential stuffing) صورت گرفته است.
طبق بیانیه رسمی مایکروسافت، کاربران جدید نیازی به ثبت رمز عبور نخواهند داشت و از همان ابتدا امکان ورود از طریق روشهای امنتری همچون کدهای یکبار مصرف یا کلیدهای عبور (passkey) برایشان فراهم است. همچنین از کاربران خواسته میشود پس از ورود اولیه، نسبت به فعالسازی passkey اقدام کنند تا برای دفعات بعدی نیز ورود به حساب سادهتر و ایمنتر شود.
مایکروسافت میگوید این تغییر تجربه کاربری را نیز بهبود میبخشد. بهجای آنکه همه روشهای ورود نمایش داده شوند، امنترین روش شناسایی و بهطور خودکار انتخاب میشود. این سیستم جدید باعث شده استفاده از رمز عبور تا ۲۰ درصد کاهش یابد و انتظار میرود با افزایش تعداد کاربران passkey، نیاز به رمز عبور کاملاً از بین برود.
بر اساس اعلام FIDO Alliance، بیش از ۱۵ میلیارد حساب کاربری اکنون قابلیت استفاده از passkey را دارند و مایکروسافت روزانه نزدیک به یک میلیون استفاده از passkey را ثبت میکند. کاربران passkey، در مقایسه با رمز عبور، سه برابر موفقتر و هشت برابر سریعتر وارد حساب خود میشوند. این روند همزمان با روز جهانی Passkey مورد توجه قرار گرفته و از افراد خواسته شده حداقل یک حساب خود را به passkey مجهز کنند.