推動免密登錄:微軟希望讓不安全的傳統密碼在2021年消失
為了告別不夠安全的傳統密碼,微軟近年來一直在努力推動無密碼技術的發展,比如Windows Hello生物認證、Microsoft Authenticator驗證器、FIDO 2安全密鑰、以及掌紋認證。隨著2020年步入尾聲,該公司又強調了在“消除密碼”這件事上取得的最新進展,並且制定了讓所有客戶密碼都成為歷史的2021新計劃。
資料圖
微軟指出,在幾乎所有網絡攻擊中,80% 都以密碼為目標。按比例來算的話,每250 個企業賬戶中,每月都至少有一個受到這方面的威脅影響。
為了讓用戶向無密碼解決方案過渡,微軟近年來一直在努力推動這方面的技術發展,截止2019 年11 月,就已經有1 億人在使用微軟的無密碼登錄解決方案。
到2020 年5 月的時候,這個數字已經增長到了1.5 億。這意味著,在孱弱的傳統密碼和“記住密碼”方案的不安全性面前,又有數百萬人做好了拋棄密碼的準備。
(來自:Microsoft)
回顧2020 年,微軟參加了諸多會議,期間分享了其對於無密碼的未來暢想、對零信任環境的願景,並且展示了混合環境中的FIDO2 安全密鑰、Azure 活動目錄的支持預覽、以及通過Microsoft 365 管理中心提供的無密碼嚮導。
此外在微軟智能安全協會(MISA)的主導下,該公司還與多家安全合作夥伴共同推動著無密碼解決方案的發展。以下是這家總部位於雷德蒙德的科技巨頭分享的2020 年度統計數據:
●使用Windows Hello、Microsoft Authenticator驗證器、以及FIDO2安全密鑰進行的Azure Active Directory免密登錄使用率提升了50%以上。
● 跨Azure Active Directory 和微軟消費者帳戶的無密碼用戶總數已超1.5 億。
● 使用Windows Hello 而非密碼登錄Windows 10 設備的消費者用戶數量,已從2019 年的69.4%、增至2020 年的84.7% 。
展望未來,微軟計劃在2021 年讓所有客戶淘汰傳統密碼。目前該公司正在開發新的API、用於管理FIDO2 安全密鑰的用戶體驗、還有提供一個“聚合註冊門戶”,以便客戶輕鬆管理其無密碼登錄憑證。