Microsoft: 44 de milioane de conturi Microsoft folosesc parole scurse
- Categorie: Ferestre
Microsoft a fugit o analiză de reutilizare a parolelor pe peste trei miliarde de conturi ale companiei în 2019 pentru a afla câte dintre parolele utilizate au fost utilizate de clienții Microsoft.
Compania a colectat informații de hash cu parolă din surse publice și a primit date suplimentare de la agențiile de aplicare a legii și a utilizat datele ca bază pentru comparație.
O analiză a utilizării parolelor în 2016 a dezvăluit că aproximativ 20% dintre utilizatorii de Internet reutilizau parolele și că 27% suplimentari foloseau parole care erau „aproape identice” cu celelalte parole ale contului. În 2018, s-a dezvăluit că o mare parte a utilizatorilor de internet erau încă favorizarea parolelor slabe față de cele sigure .
Companii precum Mozilla sau Google au introdus funcționalitate pentru a îmbunătăți utilizarea parolelor. Google a publicat-o Extensie Verificare parolă în februarie 2019 și a început să integrează-l în august 2019 în mod nativ în browser. Compania a lansat un noua funcție de verificare a parolelor pentru Conturile Google pe site-ul său, în 2019, de asemenea.
Mozilla a integrat Firefox Monitor în browserul Firefox conceput pentru a verifica dacă există parole slabe și pentru a monitoriza parolele pentru scurgeri.
Utilizatorii de computere care utilizează manageri de parole independenți pot, de asemenea, să poată verifica parolele împotriva bazelor de date despre scurgeri; Am publicat un tutorial despre cum este realizat în managerul de parole KeePass .
Microsoft a făcut eforturi pentru conectări fără parolă de ceva vreme și studiul de reutilizare a parolei companiei oferă un motiv pentru care.
Conform Microsoft, 44 de milioane de conturi Azure AD și Microsoft Services folosesc parole care se regăsesc și în bazele de date cu parole scurse. Aceasta este aproximativ 1,5% din toate acreditările pe care compania le-a verificat în studiul său.
Microsoft citează un studiu în care a fost analizată utilizarea parolei de aproape 30 de milioane de utilizatori. Concluzia a fost că reutilizarea parolelor și modificările au fost comune pentru 52% dintre utilizatori și că „30% din parolele modificate și toate parolele reutilizate pot fi fisurate în doar 10 ghiciri”.
Microsoft va aplica resetările parolelor care au fost scurse. Clienții contului Microsoft vor fi solicitați să schimbe parola contului. Nu este clar modul în care informațiile vor fi comunicate utilizatorilor afectați sau când vor fi resetate parolele.
Administratorii IT vor fi contactați pe partea Enterprise.
Din partea întreprinderii, Microsoft va ridica riscul utilizatorului și va avertiza administratorul, astfel încât o resetare de acreditare să poată fi aplicată.
Microsoft recomandă clienților să permită o formă de autentificare multi-factor pentru a-și proteja mai bine conturile împotriva atacurilor și a scurgerilor. Conform Microsoft , 99,9% din atacurile de identitate nu au succes dacă se folosește autentificarea cu mai mulți factori.
Cuvinte de închidere
Este surprinzător că doar 1,5% din toate acreditările analizate au fost găsite în scurgeri; studiul pe care Microsoft l-a legat de reutilizarea parolelor și modificările parolelor în peste 50% din toate parolele analizate
Acum tu : Reutilizați parolele? Ce părere aveți despre studiu?