Không cần mật khẩu vẫn có thể đăng nhập tài khoản Microsoft?

www.tuoitre.vn -   21/09/2021 08:00:00 1424

Microsoft đã công bố một cơ chế không cần mật khẩu mới cho phép người dùng truy cập tài khoản của họ mà không cần mật khẩu bằng cách sử dụng Microsoft Authenticator, Windows Hello, khóa bảo mật hoặc mã xác minh được gửi qua SMS hoặc email.

Không cần mật khẩu vẫn có thể đăng nhập tài khoản Microsoft

Thay đổi dự kiến sẽ được triển khai trong những tuần tới.

Vasu Jakkal, Phó chủ tịch công ty về Bảo mật, Tuân thủ và Nhận dạng của Microsoft cho biết: “Ngoại trừ những mật khẩu được tạo tự động gần như không thể nhớ được, chúng tôi chủ yếu tạo mật khẩu của riêng mình. "Tuy nhiên, do tính dễ bị tổn thương của mật khẩu, các yêu cầu đối với chúng ngày càng trở nên phức tạp trong những năm gần đây, bao gồm nhiều ký hiệu, số, phân biệt chữ hoa chữ thường và không cho phép các mật khẩu trước đó."

"Mật khẩu vô cùng bất tiện để tạo, ghi nhớ và quản lý trên tất cả các tài khoản trong cuộc sống của chúng tôi", Jakkal nói thêm.

Trong những năm qua, mật khẩu yếu đã nổi lên là đầu vào cho phần lớn các cuộc tấn công trên các tài khoản doanh nghiệp và tài khoản người tiêu dùng, đến mức Microsoft cho biết có khoảng 579 cuộc tấn công bằng mật khẩu mỗi giây, tương đương với con số khổng lồ 18 tỷ mỗi năm.

Tình hình cũng trở nên trầm trọng hơn do nhu cầu tạo mật khẩu không chỉ an toàn mà còn dễ nhớ, thường dẫn đến việc người dùng sử dụng lại cùng một mật khẩu cho nhiều tài khoản hoặc dựa vào mật khẩu dễ đoán, cuối cùng khiến họ dễ bị tấn công.

Jakkal lưu ý rằng 15% người sử dụng tên vật nuôi của họ để lấy cảm hứng mật khẩu, chưa kể đến việc sử dụng tên gia đình và những ngày quan trọng như sinh nhật, trong khi những người khác tìm kiếm công thức cho mật khẩu của họ - "như Fall2021, cuối cùng trở thành Winter2021 hoặc Spring2022.

Bằng cách loại bỏ mật khẩu ra khỏi phương trình, ý tưởng là làm cho những kẻ xấu khó có thể truy cập vào tài khoản bằng cách tận dụng sự kết hợp của các yếu tố như điện thoại của bạn (thứ bạn có) và sinh trắc học (thứ bạn đang có) để nhận dạng.

Khách hàng có thể sử dụng tính năng mới để đăng nhập vào các dịch vụ của Microsoft như Microsoft 365, Teams, Outlook, OneDrive và Family Safety, nhưng sau khi liên kết tài khoản cá nhân của họ với ứng dụng xác thực như Microsoft Authenticator và bật cài đặt "Passwordless Account" trong tùy chọn Advanced Security Options > Additional Security Options.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Người dùng Việt Nam đã có thể dùng VPN k...

11/09/2023 08:00:00 83
Trước đây, người dùng phải sử dụng VPN thông qua nhiều phần mềm khác nhau, bất kể tính hợp lệ hay an...

Kaspersky: Cyber Immunity là chìa khóa b...

30/08/2023 08:00:00 666
Tuần lễ An ninh mạng lần thứ 9 của Kaspersky tiết lộ cách AI sẽ “phá vỡ” thế giới và làm thế nào để ...

Lướt web an toàn, Google hiện đã mặc địn...

30/08/2023 12:00:00 1.184
Nó cũng giúp các gia đình dễ dàng truy cập quyền kiểm soát của phụ huynh trực tiếp từ giao diện tìm ...

Lỗ hổng WinRAR mới có thể cho phép tin t...

29/08/2023 08:00:00 933
Một lỗ hổng bảo mật có mức độ nghiêm trọng cao đã được tiết lộ trong tiện ích WinRAR. Lỗ hổng này có...

Tin tặc hack 2 kính viễn vọng hiện đại n...

29/08/2023 12:00:00 764
Hiện các cơ quan có thẩm quyền và các bên liên quan vẫn chưa rõ nguồn gốc và bản chất của các cuộc t...

Microsoft đẩy mạnh cập nhật phiên bản 23...

28/08/2023 12:00:00 690
Microsoft cho biết bản vá October 2023 Patch Tuesday sẽ là bản cập nhật bảo mật cuối cùng cho 21H2.
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ