Бесплатно Экспресс-аудит сайта:

17.09.2021

Microsoft позволит пользователям обходиться без паролей

Компания Microsoft объявила о своем намерении разрешить пользователям удалить пароли и заходить в учетные записи Microsoft без них. Изменение начнет вступать в силу в ближайшие несколько недель.

Как сообщила компания, пользователи смогут удалить пароли из своих учетных записей и выбрать альтернативный метод авторизации:

  • Ключи безопасности;

  • Отправляемые по электронной почте или в SMS верификационные коды;

  • Биометрическая система Windows Hello;

  • Мобильное приложение Microsoft Authenticator.

Компания разрешила корпоративным пользователям Azure отказаться от использования паролей в пользу более безопасных альтернатив в марте нынешнего года. Данный шаг связан с огромным количеством запросов на добавление данной функции со стороны корпоративных клиентов Microsoft.

Системные администраторы и инженеры просили у Microsoft предоставить им возможность защитить учетные записи от брутфорс-атак, ставших чрезвычайно популярными среди киберпреступников благодаря публикации в открытом доступе миллиардов учетных данных за последние десять лет.

По словам корпоративного вице-президента Microsoft по безопасности, соответствию нормативным требованиям, идентификации и управлению Васу Джаккал (Vasu Jakkal), в настоящее время Microsoft фиксирует 579 атак на пароли ежесекундно. В год число таких атак достигает 18 млрд.

Как пояснила Джаккал, это связано с тем, что пользователи испытывают трудности с запоминанием большого количества паролей и либо используют один и тот же пароль для всех своих учетных записей, либо придумывают очень простые пароли, которые легко угадать.

«По данным одного из наших недавних исследований, 15% людей используют в качестве паролей клички своих домашних животных. Среди других популярных вариантов – имена членов семьи и важные даты, такие как дни рождения. Каждый десятый признался, что использует один и тот же пароль для разных сайтов, а 40% опрошенных сообщили, что используют для своих паролей формулу наподобие Fall2021, за чем следует Winter2021 или Spring2022», – сообщила Джаккал.