تعیین پسورد پیش فرض حسابهای جدید مایکروسافت
براساس گزارش پايگاه خبري سروش امنيت ، یک سال پس از اعلام پشتیبانی مایکروسافت از کلیدهای عبور برای حسابهای مصرفکننده، این غول فناوری تغییر بزرگی را اعلام کرد که باعث میشود افراد ثبتنام در حسابهای جدید به طور پیشفرض از روش احراز هویت مقاوم در برابر فیشینگ استفاده کنند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، Joy Chik و Vasu Jakkal از مایکروسافت میگویند: «اکانتهای جدید مایکروسافت اکنون به طور پیشفرض «بدون رمز عبور» خواهند بود. “کاربران جدید چندین گزینه بدون رمز عبور برای ورود به حساب خود خواهند داشت و هرگز نیازی به ثبت رمز عبور نخواهند داشت. کاربران فعلی میتوانند برای حذف رمز عبور خود از تنظیمات حساب خود بازدید کنند.”
سازنده ویندوز گفت که تجربه کاربری ورود و ثبت نام را نیز با اولویتبندی روشهای بدون رمز عبور ساده کرده است. علاوه بر این، روند ورود به سیستم اکنون به طور خودکار بهترین روش موجود در حساب کاربری را شناسایی کرده و آن را به عنوان پیش فرض تنظیم میکند.
به عنوان مثال، اگر یک حساب کاربری گزینه ورود از طریق رمز عبور و یک “کد یک بار مصرف” را داشته باشد، از کاربر خواسته میشود که به جای رمز عبور از طریق کد یک بار ورود به سیستم وارد شود. پس از ورود به سیستم، سپس به آنها دستور داده میشود که یک رمز عبور برای حفاظت بهینه تنظیم کنند.
آخرین حرکت مایکروسافت، همراه با همتایانش اپل، گوگل، آمازون و سایرین در سالهای اخیر، نشان دهنده یک حرکت پیوسته به سوی آیندهای بدون رمز عبور است. با توجه به اینکه حملات سایبری مبتنی بر رمز عبور همچنان به عنوان یک ابزار دسترسی اولیه سودآور برای بازیگران بد ادامه مییابد، استفاده از کلیدهای عبور گام مهمی برای امنیت حساب میدهد.
در سپتامبر 2023، مایکروسافت از کلیدهای عبور در ویندوز 11 پشتیبانی کرد، تقریباً در همان زمان گوگل کلیدهای عبور را روش ورود به سیستم پیش فرض خود برای همه کاربران در سراسر جهان قرار داد.
کلیدهای عبور راهامنتری برای ورود به وبسایتها و برنامهها با حذف نیاز به رمز عبور ارائه میدهند. با حمایت Fast Identity Online (FIDO)، کلیدهای عبور برای احراز هویت کاربران به تکنیکهای رمزنگاری کلید عمومی/خصوصی متکی هستند.
بنابراین هنگامی که کاربر با یک سرویس آنلاین ثبت نام میکند، دستگاه مشتری او (یعنی تلفن یا رایانه شخصی) یک جفت کلید جدید تولید میکند. کلید خصوصی به طور ایمن در دستگاه کاربر ذخیره میشود، در حالی که کلید عمومی در سرویس ثبت میشود.
در حین ورود به سیستم، پس از اینکه مالک دستگاه با استفاده از اطلاعات بیومتریک خود (مانند تشخیص چهره یا اثر انگشت) آن را احراز هویت کرد، دستگاه مشتری از کلید خصوصی برای امضای چالش استفاده میکند.
در اکتبر 2024، FIDO Alliance اعلام کرد که با سهامداران کار میکند تا کلیدهای عبور و سایر اعتبارنامهها را آسانتر کند تا در ارائه دهندگان مختلف صادر شود و قابلیت همکاری ارائه دهندگان اعتبار را بهبود بخشد. از دسامبر سال گذشته بیش از 15 میلیارد حساب کاربری می توانند با استفاده از کلیدهای عبور به جای رمز عبور وارد سیستم شوند.
انتظار میرود PWG “راهحلهای موجود و در حال ظهور را برای رسیدگی به الزامات احراز هویت پرداخت شناسایی و ارزیابی کند” و “دستورالعملهایی برای استفاده از کلیدهای عبور و یا راهحلهای پیشنهادی FIDO همراه با فناوریهای پرداخت موجود” ایجاد کند.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





