Microsoft วางแผนที่จะเปลี่ยนรหัสผ่านด้วยการรับรองความถูกต้องมือถือ

สารบัญ:

วีดีโอ: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024

วีดีโอ: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024
Anonim

แม้ว่ามันควรจะผ่านไปนานแล้ว แต่รหัสผ่านก็ยังมีชีวิตอยู่ได้นานกว่า 20 ปี Bill Gates ประกาศรหัสผ่านแบบย้อนกลับในปี 2004 แต่เฉพาะในปลายเดือนเมษายน 2017 บริษัท ที่เขาก่อตั้งจัดการเพื่อแนะนำการเปลี่ยนระบบรับรองความถูกต้องที่ล้าสมัยนี้

รหัสผ่านข้อบกพร่องและจุดอ่อน

รายงานของ Verizon พบว่า 63% ของการรั่วไหลของข้อมูลที่ได้รับการยืนยันนั้นเกี่ยวข้องกับการใช้ประโยชน์จากความอ่อนแอเริ่มต้นหรือรหัสผ่านที่ถูกขโมยกลับมาในปี 2559 ในทางตรงกันข้ามรายงานใหม่จาก Proofpoint กล่าวว่าการโจมตีด้วยฟิชชิ่ง % ในไตรมาสสุดท้ายของปี 2559 สิ่งนี้ทำให้พนักงานเปลี่ยนรหัสผ่านบ่อยขึ้นเพื่อทำให้พวกเขามีความซับซ้อนมากขึ้นแม้ว่าจะดูเหมือนจะไม่ได้ช่วยอะไรก็ตาม

ตาม NIST วิธีเดียวที่รหัสผ่านสามารถใช้ได้คือถ้ามีอย่างน้อย 16 ตัวอักษร (ผสมตัวอักษรตัวเลขตัวอักษรใหญ่และ / หรือสัญลักษณ์ตัวอักษรและตัวเลข) จุดอ่อนที่สำคัญอีกประการของรหัสผ่านคือรหัสผ่านไม่เหมาะสำหรับผู้ใช้มือถือ ในปี 2015 การค้นหาบนมือถือเริ่มแซงหน้าการค้นหาบนเดสก์ท็อปและภายในสิ้นปี 2560 รายได้จากอีคอมเมิร์ซบนมือถือคาดว่าจะตรงกับรายได้จากการนัดหมายบนเดสก์ท็อป / แล็ปท็อป สำหรับผู้ใช้หลายคนการใช้รหัสผ่านบนอุปกรณ์พกพามีปัญหามากเกินไปและดูเหมือนว่าสำหรับมือถือทางเลือกเดียวที่ทำงานได้คือวิธีการรับรองความถูกต้องที่แตกต่างกัน

Microsoft Authenticator ที่ปรับปรุงใหม่

Microsoft กำลังเปลี่ยนรหัสผ่านด้วย Microsoft Authenticator เป็นระบบพุชที่“ เปลี่ยนภาระด้านความปลอดภัย” จากหน่วยความจำของคุณไปยังอุปกรณ์ รหัสผ่านสามารถถูกลืมหรือถูกบุกรุกได้และผู้ใช้จะต้องตอบกลับการแจ้งเตือนแบบพุชเมื่อพวกเขาพยายามเข้าถึงบัญชี Microsoft เท่านั้น

โครงการ Abacus ของ Google

Google พยายามเปลี่ยนรหัสผ่านและ บริษัท มีเป้าหมายที่จะระบุผู้ใช้ตามวิธีที่พวกเขาโต้ตอบกับอุปกรณ์มือถือ เกณฑ์รวมถึงวิธีที่พวกเขาจัดการอุปกรณ์สไตล์การเลื่อนและความเร็วความแข็งแกร่งของการติดต่อเป็นต้น

รอยนิ้วมือของ Apple

Apple เป็นคนแรกที่ใช้วิธีการรับรองความถูกต้องสำรองที่อนุญาตให้ผู้ใช้เข้าถึงอุปกรณ์ iOS ด้วยรหัสประจำตัวแทนที่จะใช้รหัสผ่าน

Microsoft วางแผนที่จะเปลี่ยนรหัสผ่านด้วยการรับรองความถูกต้องมือถือ