اطلاعیه‌ امنیتی

1404-02-13

پایان رمز عبور؛ حساب‌های جدید مایکروسافت بدون پسورد

دسته بندی:
امنیت
سطح هشدار:
2
سرویس تحت تاثیر:
Microsoft

مایکروسافت به‌طور رسمی اعلام کرده که از این پس تمامی حساب‌های جدید، به صورت پیش‌فرض بدون نیاز به رمز عبور (passwordless) ایجاد خواهند شد. این اقدام با هدف افزایش امنیت کاربران و مقابله با تهدیداتی چون حملات مهندسی اجتماعی، فیشینگ، حملات جستجوی فراگیر (brute-force) و حملات مبتنی بر اعتبارنامه‌های لو رفته (credential stuffing) صورت گرفته است.

طبق بیانیه رسمی مایکروسافت، کاربران جدید نیازی به ثبت رمز عبور نخواهند داشت و از همان ابتدا امکان ورود از طریق روش‌های امن‌تری همچون کدهای یکبار مصرف یا کلیدهای عبور (passkey) برایشان فراهم است. همچنین از کاربران خواسته می‌شود پس از ورود اولیه، نسبت به فعال‌سازی passkey اقدام کنند تا برای دفعات بعدی نیز ورود به حساب ساده‌تر و ایمن‌تر شود.

مایکروسافت می‌گوید این تغییر تجربه کاربری را نیز بهبود می‌بخشد. به‌جای آنکه همه روش‌های ورود نمایش داده شوند، امن‌ترین روش شناسایی و به‌طور خودکار انتخاب می‌شود. این سیستم جدید باعث شده استفاده از رمز عبور تا ۲۰ درصد کاهش یابد و انتظار می‌رود با افزایش تعداد کاربران passkey، نیاز به رمز عبور کاملاً از بین برود.

بر اساس اعلام FIDO Alliance، بیش از ۱۵ میلیارد حساب کاربری اکنون قابلیت استفاده از passkey را دارند و مایکروسافت روزانه نزدیک به یک میلیون استفاده از passkey را ثبت می‌کند. کاربران passkey، در مقایسه با رمز عبور، سه برابر موفق‌تر و هشت برابر سریع‌تر وارد حساب خود می‌شوند. این روند هم‌زمان با روز جهانی Passkey مورد توجه قرار گرفته و از افراد خواسته شده حداقل یک حساب خود را به passkey مجهز کنند.

منبع:

نظرات

دیدگاهتان را بنویسید