微软宣布,从9 月15 日开始,将允许用户无需密码即可登录其消费者账户,用户可以使用微软的Authenticator 应用程序、Windows Hello 、安全密钥,发送到手机或电子邮件或验证码等无密码身份认证方法,登录一系列微软服务。
微软开启无密码时代
微软副总裁Liat Ben-Zur 表示:“从今天开始,用户可以从自己的 Microsoft 账户中完全删除密码,转而使用 无密码身份认证 的方法来登录自己喜欢的应用和服务,例如 Microsoft 365 、Microsoft Teams 、Outlook 、OneDrive 、Microsoft Family Safety 、Microsoft Edge 等。无密码登录支持将在未来几周内推出,这将有助于保护微软账户免受网络钓鱼等身份攻击,提高账户的安全性,同时也方便用户更容易访问最好的应用程序和服务。“
“最近的一项调查发现,15% 的人使用宠物的名字来创建密码,其他常见的密码则是姓氏加生日等重要日期组成的。”负责安全、合规和身份管理的微软副总裁 Vasu Jakkal 说道,“另外还发现10% 的人承认在不同站点重复使用相同密码,40% 的人表示使用了密码公式,例如Fall2011 ,最终变成了Winter2021 或Spring2022 。这些弱密码是大多数企业和消费者账户遭受攻击的切入点。每秒钟就有高达579 次的密码攻击,相当于每年180 亿次。”
启用无密码登录功能
为了使用无密码身份认证登录,首先需要安装微软的Authenticator 应用程序,并将其链接到你的个人微软账户。打开其账户中的“高级安全选项”菜单,选择启用“无密码账户”,通过Authenticator 应用程序批准这一更改,即可使用无密码登录微软账户。
无密码认证登录即将普及
Google 、苹果和其他公司都在努力减少对密码的依赖。今年春季Google 浏览器开始自动为账户持有人注册双因素认证。苹果公司在今年6 月推出了Passkeys 的协议,允许用户无需选择密码就可以注册服务。而此次,微软这一举措将加速无密码认证登录的普及,让越来越多用户可以更安全的登录管理自己的账户。