微軟賬戶現在可以實現完全無密碼化
微軟現在可以讓你從微軟帳戶中刪除密碼,迎接無密碼的未來。 從今天開始,這家軟體巨頭將讓消費者用其Microsoft Authenticator應用程式、Windows Hello、安全密鑰或簡訊/電子郵件驗證碼代替密碼登錄微軟帳戶。
在微軟於3月開始為商業使用者推出無密碼認證,以説明人們適應遠端工作的現實后,這一新的選擇剛剛到來。 “當我想到安全問題時,我認為你必須保護你的整個生活,”微軟安全、合規和身份部副總裁Vasu Jakkal說。 “僅僅考慮到工作或家庭以及兩者之間的任何事情已經不夠了。”
多年來,微軟一直在努力實現無密碼的未來,而這次大流行只是加速了事情的發展。 “當你有了數字化轉型和企業不得不在一夜之間走向遠端…… 數位表面的數量成倍增加,”Jakkal解釋說。 “攻擊面的數量成倍增加,所以這是我們加快許多安全舉措的一個重要驅動因素。”
今天是微軟無密碼時代願景的一個重要里程碑,此前該公司在2018年啟用了安全密鑰,並在2019年成功使Windows 10實現無密碼。 超過2億的商業客戶已經在使用無密碼選項,Jakkal對消費者的採用情況表示樂觀。
刪除密碼也是一個相對簡單的過程,這需要在行動裝置上安裝Microsoft Authenticator行動應用程式,並與個人微軟賬戶連結。 一旦完成,就可以訪問 account.microsoft.com,選擇高級安全選項,然後在附加安全部分啟用無密碼帳戶,再從Authenticator應用程式中批准這一變化,就可以免去密碼了。 當然,用戶可以隨時逆轉這一變化,並在將來向微軟帳戶添加密碼。
無密碼認證的好處非常明顯。 大多數人都會創建自己的密碼,而在不依賴密碼管理器的情況下,創建安全和難忘的密碼往往是一個挑戰。 人們也經常重複使用他們的密碼,這使得攻擊者在某個組織成為攻擊目標,一個密碼洩露后,可以迅速登錄各種被攻擊的帳戶。
Google、蘋果和其他公司也在努力減少對密碼的依賴。 Google瀏覽器現在可以讓使用者在無密碼的情況下登錄,而蘋果的iOS 15和macOS Monterey更新包括iCloud Keychain中的Passkeys功能,試圖用一個更安全的登錄過程取代密碼。