Η Microsoft ανακοίνωσε σήμερα ότι σκοπεύει να αφήσει τους χρήστες να αφαιρέσουν τους κωδικούς πρόσβασης από τους λογαριασμούς τους.
Σε μια αλλαγή που θα πραγματοποιηθεί τις επόμενες εβδομάδες, η Microsoft δήλωσε ότι οι χρήστες θα μπορούν να αφαιρέσουν τον κωδικό πρόσβασης από τον λογαριασμό τους και να επιλέξουν μια εναλλακτική επιλογή ελέγχου ταυτότητας, όπως:
- Security keys
- Κωδικούς μιας χρήσης που αποστέλλονται με email ή SMS
- Βιομετρικά δεδομένα από το Windows Hello
- ή μέσω της εφαρμογής για κινητά Microsoft Authenticator.
Τα σημερινά νέα έρχονται αφού η Microsoft δοκίμασε πιλοτικά τη νέα αυτή ρύθμιση (από τον Μάρτιο του 2021), όταν επέτρεψε στους χρήστες του Azure να μην χρησιμοποιούν κωδικούς πρόσβασης για άλλες ασφαλέστερες εναλλακτικές λύσεις.
Πριν από τις δοκιμές (από τον Μάρτιο και μέχρι σήμερα), η λειτουργία είχε ζητηθεί πάρα πολλές φορές από τους επιχειρηματικούς πελάτες της Microsoft.
Οι διαχειριστές συστήματος και οι μηχανικοί ασφαλείας ζητούσαν έναν τρόπο από την εταιρεία για να προστατεύσουν τους λογαριασμούς από επιθέσεις brute-force password-guessing, οι οποίες είναι πλέον πολύ συνηθισμένες. Να υπενθυμίσουμε ότι αυτή τη στιγμή κυκλοφορούν ελεύθερα στο διαδίκτυο δισεκατομμύρια διαπιστευτήρια χρηστών.
Σε μια ανάρτηση στο blog που ανακοίνωνε την επερχόμενη κίνηση της Microsoft, ο Vasu Jakkal, Corporate Vice President του τμήματος Microsoft Security, Compliance, Identity and Management, ανέφερε ότι η εταιρεία καταγράφει επί του παρόντος 579 επιθέσεις σε κωδικούς πρόσβασης κάθε δευτερόλεπτο, και συνολικά 18 δισεκατομμύρια ετησίως.
“Μια από τις πρόσφατες έρευνές μας διαπίστωσε ότι το 15% των ανθρώπων χρησιμοποιούν τα ονόματα των κατοικίδιων τους σαν έμπνευση για κωδικό πρόσβασης”, ανέφερε ο Jakkal.
“Άλλοι κωδικοί περιλαμβάνουν ονόματα οικογενειών και σημαντικές ημερομηνίες όπως τα γενέθλια. Ένας στους 10 ανθρώπους παραδέχτηκε ότι ξαναχρησιμοποιεί κωδικούς πρόσβασης σε ιστότοπους και το 40% δήλωσε ότι χρησιμοποιεί έναν τύπο για τους κωδικούς πρόσβασής του, όπως το Fall2021, που γίνεται Winter2021 ή και Spring2022.”.