HackerNews 05月06日 10:30
微软为新帐户设置默认密钥,150亿用户获无密码支持
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软宣布对账户安全进行重大升级,新注册用户将默认启用无密码登录。这一策略调整旨在简化登录流程并提高安全性,通过优先展示无密码选项和自动检测最佳认证方式,引导用户选择通行密钥等更安全的登录方式。微软此举与苹果、谷歌等科技企业的趋势一致,标志着行业正朝着无密码时代迈进,有望显著降低基于密码的网络攻击风险。

🔑 微软新策略:新用户注册微软账户时,将默认启用无密码登录,无需设置传统密码,通过通行密钥等方式登录。

📱 登录流程优化:登录过程会自动检测用户账户可用的最佳认证方式并设为默认,例如优先推荐“一次性验证码”而非密码。

🛡️ 通行密钥普及:微软在Windows 11中引入通行密钥支持,并更新Windows Hello生物识别系统以兼容该技术,通行密钥通过消除密码需求提供更安全的登录方案。

🤝 行业趋势:微软的这一举措与苹果、谷歌、亚马逊等科技企业的行动同步,共同推动行业向无密码时代发展,提高账户安全。

💳 FIDO联盟行动:FIDO联盟正优化通行密钥跨平台导出功能,并成立支付工作组,旨在制定支付场景的FIDO解决方案,推动通行密钥与现有支付技术融合。

HackerNews 编译,转载请注明出处:

微软宣布重大账户安全升级:新用户注册将默认启用无密码登录。继2023年为消费者账户推出通行密钥(Passkey)支持后,微软进一步调整策略,强制新账户采用防钓鱼认证方式。微软身份认证部门负责人Joy Chik与安全副总裁Vasu Jakkal表示:“全新微软账户现默认无密码。新用户可通过多种无密码方式登录账户,且无需设置密码。现有用户可前往账户设置删除密码。”

此次更新简化了登录与注册流程,优先展示无密码选项。此外,登录流程现已自动检测用户账户可用的最佳认证方式并设为默认。例如,若某账户支持密码和“一次性验证码”登录,系统将引导用户选择后者。成功登录后,用户将收到设置通行密钥的提示以增强安全防护。微软此举与苹果、谷歌、亚马逊等科技企业近年举措同步,标志着行业向无密码时代稳步迈进。鉴于基于密码的网络攻击仍是攻击者主要入侵手段,通行密钥的普及预示着账户安全的重要变革。

2023年9月,微软在Windows 11中引入通行密钥支持,同期谷歌将其设为全球用户默认登录方式。2024年,微软更新Windows Hello生物识别系统以兼容该技术。通行密钥通过消除密码需求提供更安全登录方案,其技术基础由FIDO联盟推动的公钥加密体系支撑。用户注册在线服务时,其客户端设备(如手机或电脑)生成密钥对:私钥安全存储于本地,公钥上传至服务端。登录时,用户通过生物识别(如面容或指纹)验证身份后,设备使用私钥签署验证请求完成认证。

2024年10月,FIDO联盟宣布正与各方合作优化通行密钥跨平台导出功能,改善凭证提供商的互操作性。截至去年12月,全球超150亿用户账户已支持通行密钥登录。该联盟上月还成立支付工作组(PWG),旨在制定支付场景的FIDO解决方案,重点评估现有及新兴支付认证技术,并制定通行密钥与现有支付技术融合的指导规范。


消息来源: thehackernews

本文由 HackerNews.cc 翻译整理,封面来源于网络; 

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

微软 无密码登录 通行密钥 账户安全 FIDO联盟
相关文章