近日消息,在世界密码日发布的博文中, 微软再次强调传统密码已成为在线安全的最薄弱环节,呼吁用户尽快切换至通行密钥(Passkey)。

微软指出,随着AI驱动的钓鱼攻击和凭证泄露日益频繁,传统密码的保护能力已严重不足。

微软目前是通行密钥的主要推动者之一,今年早些时候, 微软宣布新注册的微软账户默认无密码,用户可通过通行密钥、生物识别或安全密钥登录,现有用户也可手动移除账户密码。

此外Windows 11已增强对通行密钥的集成支持,可调用1Password、Bitwarden等第三方管理器中存储的通行密钥,并通过Edge浏览器将通行密钥同步至iOS和Android设备。

通行密钥基于设备端验证(指纹、面部识别或PIN),与传统密码不同,它天然免疫钓鱼攻击,无法通过伪造登录页面窃取。

FIDO联盟估计全球已有50亿个通行密钥投入使用,微软表示已有”数亿用户”在OneDrive、Xbox等消费级服务中切换至通行密钥。

微软内部环境也已完成迁移,99.6%的用户和设备已启用防钓鱼认证。

此外,微软宣布自2027年1月起,安全问题将不再能够用于重置Microsoft Entra ID密码,以防止攻击者通过钓鱼手段获取账户恢复信息。

自 快科技

更多阅读:

  • Security:84%的美国人使用8个字符或更长的密码
  • 微软:2025年10月Windows 10停服,市场份额降至45.02%
  • 2025年10月Windows 10正式停服,影响5.7亿用户
  • Google:70%的人在工作之外使用Gmail 微软技术将客户置于不安全境地
  • ORCA:2021年公共云安全报告
  • 微软:预测2025年网络空间:大数据预见未来(附完整版下载)
  • MarkMonitor:品牌在线安全调查报告
  • 2025年Win10企业设备ESU服务首年收入73亿美元
  • 腾讯:2025年Q2研发投入202.5亿元,同比增长17%
  • Cloudflare:2025年6月伊朗互联网流量跌至3%
  • Cloudflare:2025年DDoS攻击峰值达7.3Tbps
  • NordStellar:暗网待售Cookie达937亿个
  • 12321:2025年4月假冒招行钓鱼网站投诉115件次,环比增88.5%
  • Hive Systems:RTX 5090破解8位数字密码仅需3小时
  • 谷歌威胁情报小组:朝鲜IT工作者将目标转向欧洲公司