Microsoft предлагает отказаться от паролей в пользу сервиса Authentication

24.09.2021      12796

Microsoft видит проблему в стандартных паролях, которые зачастую повторяются и имеют низкую надежность. В компании убеждены, что альтернативные способы аутентификации более безопасны.

Конец 30-летней технологии

Американский ИТ-гигант заявил, что любой пользователь, обладающий учетной записью Microsoft, может полностью избавиться от паролей. В качестве альтернативы компания предлагает входить в свой аккаунт при помощи сервиса Windows Hello, приложения Microsoft Authentication или физического ключа безопасности.

Люди часто используют одинаковые комбинации паролей для разных сайтов. В корпорации считают такой подход проблемой – злоумышленнику достаточно один раз узнать правильную последовательность символов, чтобы взломать сразу несколько учетных записей, в том числе и отвечающих за вход в корпоративные сети организаций. Подбор правильной комбинации обычно не представляет проблемы, т.к. пользователи нередко применяют слабые пароли вроде 123456 или abc123.

Также в Microsoft отмечают, что технология паролей уже устарела – она была придумана более 30 лет назад. Человеческое мышление достаточно предсказуемо, и поэтому злоумышленники успешно реализуют подобные атаки на старый инструмент безопасности, рассказывают представители компании.

Возможная альтернатива

В Microsoft предлагают пользователям возможность полностью отказаться от традиционных паролей. Более того, компания стимулирует своих клиентов использовать более продвинутые технологии, выдавая уведомление о повышении безопасности аккаунта после отключения аутентификации по паролю.

Для изменения настроек своей учетной записи необходимо на странице Advanced Security Options в разделе Additional security активировать переключатель Passwordless account, установив его в положение Turn on. Система оповестит пользователя о том, что отключение пароля повысит стойкость аккаунта перед фишинговыми атаками. После этого появится предложение установить приложения Microsoft Authenticator. После подтверждения запроса на своем смартфоне, пароль будет удален из аккаунта. Однако компания предупреждает, что после этой операции пользователь может утратить доступ к некоторым старым сервисам и устройствам.

Сейчас опция отказа от пароля доступна только владельцам стандартного аккаунта Microsoft. Корпорация обещает вскоре добавить аналогичную функцию для владельцев Azure AD. Администраторы смогут выбирать для группы пользователей вариант использования паролей «required», «allowed» или просто их отсутствие.


Автор:
Аналитик


См. также

Новость Искусственный интеллект ИТ-Новость

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    197    user1915669    0       

1

Новость Дата-центры Искусственный интеллект ИТ-Новость

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    356    AnastasiaKl    0       

1

Новость ИТ-Новость

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    409    user1915669    0       

1

Новость Законодательство ИТ-Новость

Депутаты Госдумы работают над законопроектом по ужесточению контроля за электросамокатами. Среди мер: обязательная регистрация СИМ (средств индивидуальной мобильности) и разработка системы отслеживания их перемещений.

10.07.2024    521    AnastasiaKl    2       

1

Новость Искусственный интеллект ИТ-Новость

В 2024 году «Сколково» выделит пилотным проектам в сфере искусственного интеллекта гранты на общую сумму 554 млн рублей. В результате отбора финансирование получат проекты с применением ИИ в областях производства, операционной деятельности и в работе предоставляемых сервисов.

12.04.2024    1057    AnastasiaKl    3       

3

Новость ИТ-Новость

Пятничное: в России вступил в силу стандарт подготовки по дисциплине «спортивное программирование». В стандарт вошли требования к физическим показателям спортсменов и скорости набора текста.

16.02.2024    858    VKuser24342747    2       

1

Новость ИТ-Новость

Федеральное агентство по техническому регулированию и метрологии (Росстандарт) утвердило национальный стандарт протокола LoRaWAN RU, таким образом он получил официальный статус. Технология используется для беспроводной передачи данных между устройствами интернета вещей.

19.01.2024    651    VKuser24342747    0       

2

Новость Законодательство ИТ-Новость

12 декабря вступил в силу Федеральный закон, меняющий срок, к которому все владельцы сайтов должны внести изменения в порядок авторизации пользователей на сайте. Закон вводит переходный период до 1 января 2025 года.

20.12.2023    795    VKuser24342747    2       

1
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Darklight 32 24.09.21 16:41 Сейчас в теме
Думаю скоро начнётся новая волна "свободного принуждения" пользователей Windows (11 в первую очередь) - к отказу от паролей, и пользование online сервисами Miscrosoft
2. rusmil 262 25.09.21 16:12 Сейчас в теме
Так и хотят заполучить телефоны всех конечных пользователей (потребителей).
3. NoRazum 29 27.09.21 10:19 Сейчас в теме
(2) главное чтоб в одном месте все это было
Оставьте свое сообщение