پلیس فتا

تعیین پسورد پیش فرض حساب‌های جدید مایکروسافت

براساس گزارش پايگاه خبري سروش امنيت ، یک سال پس از اعلام پشتیبانی مایکروسافت از کلیدهای عبور برای حساب‌های مصرف‌کننده، این غول فناوری تغییر بزرگی را اعلام کرد که باعث می‌شود افراد ثبت‌نام در حساب‌های جدید به طور پیش‌فرض از روش احراز هویت مقاوم در برابر فیشینگ استفاده کنند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، Joy Chik و Vasu Jakkal از مایکروسافت می‌گویند: «اکانت‌های جدید مایکروسافت اکنون به‌ طور پیش‌فرض «بدون رمز عبور» خواهند بود. “کاربران جدید چندین گزینه بدون رمز عبور برای ورود به حساب خود خواهند داشت و هرگز نیازی به ثبت رمز عبور نخواهند داشت. کاربران فعلی می‌توانند برای حذف رمز عبور خود از تنظیمات حساب خود بازدید کنند.”
سازنده ویندوز گفت که تجربه کاربری ورود و ثبت نام را نیز با اولویت‌بندی روش‌های بدون رمز عبور ساده کرده است. علاوه بر این، روند ورود به سیستم اکنون به طور خودکار بهترین روش موجود در حساب کاربری را شناسایی کرده و آن را به عنوان پیش فرض تنظیم می‌کند.
به عنوان مثال، اگر یک حساب کاربری گزینه ورود از طریق رمز عبور و یک “کد یک بار مصرف” را داشته باشد، از کاربر خواسته می‌شود که به جای رمز عبور از طریق کد یک بار ورود به سیستم وارد شود. پس از ورود به سیستم، سپس به آنها دستور داده می‌شود که یک رمز عبور برای حفاظت بهینه تنظیم کنند.
آخرین حرکت مایکروسافت، همراه با همتایانش اپل، گوگل، آمازون و سایرین در سال‌های اخیر، نشان‌ دهنده یک حرکت پیوسته به سوی آینده‌ای بدون رمز عبور است. با توجه به اینکه حملات سایبری مبتنی بر رمز عبور همچنان به عنوان یک ابزار دسترسی اولیه سودآور برای بازیگران بد ادامه می‌یابد، استفاده از کلیدهای عبور گام مهمی برای امنیت حساب می‌دهد.
در سپتامبر 2023، مایکروسافت از کلیدهای عبور در ویندوز 11 پشتیبانی کرد، تقریباً در همان زمان گوگل کلیدهای عبور را روش ورود به سیستم پیش فرض خود برای همه کاربران در سراسر جهان قرار داد.
کلیدهای عبور راه‌امن‌تری برای ورود به وب‌سایت‌ها و برنامه‌ها با حذف نیاز به رمز عبور ارائه می‌دهند. با حمایت Fast Identity Online (FIDO)، کلیدهای عبور برای احراز هویت کاربران به تکنیک‌های رمزنگاری کلید عمومی/خصوصی متکی هستند.
بنابراین هنگامی که کاربر با یک سرویس آنلاین ثبت نام می‌کند، دستگاه مشتری او (یعنی تلفن یا رایانه شخصی) یک جفت کلید جدید تولید می‌کند. کلید خصوصی به طور ایمن در دستگاه کاربر ذخیره می‌شود، در حالی که کلید عمومی در سرویس ثبت می‌شود.
در حین ورود به سیستم، پس از اینکه مالک دستگاه با استفاده از اطلاعات بیومتریک خود (مانند تشخیص چهره یا اثر انگشت) آن را احراز هویت کرد، دستگاه مشتری از کلید خصوصی برای امضای چالش استفاده می‌کند.
در اکتبر 2024، FIDO Alliance اعلام کرد که با سهامداران کار می‌کند تا کلیدهای عبور و سایر اعتبارنامه‌ها را آسان‌تر کند تا در ارائه دهندگان مختلف صادر شود و قابلیت همکاری ارائه دهندگان اعتبار را بهبود بخشد. از دسامبر سال گذشته بیش از 15 میلیارد حساب کاربری می توانند با استفاده از کلیدهای عبور به جای رمز عبور وارد سیستم شوند.
انتظار می‌رود PWG “راه‌حل‌های موجود و در حال ظهور را برای رسیدگی به الزامات احراز هویت پرداخت شناسایی و ارزیابی کند” و “دستورالعمل‌هایی برای استفاده از کلیدهای عبور و یا راه‌حل‌های پیشنهادی FIDO همراه با فناوری‌های پرداخت موجود” ایجاد کند.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا 

thehackernews

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا