微軟賬號被別人登錄如何踢出登錄,4400 萬個微軟帳戶使用泄露的密碼

 2023-10-01 阅读 15 评论 0

摘要:微軟在 2019 年間對超過 30億 個公司帳戶進行了密碼重用分析,以找出微軟客戶正在使用的密碼中有多少。該公司從公開來源收集了密碼哈希信息,并從執法機構收到了其他數據,并將這些數據用作比較的基礎。 數據顯示,2016 年對密碼使用情況的分析表明&

微軟在 2019 年間對超過 30億 個公司帳戶進行了密碼重用分析,以找出微軟客戶正在使用的密碼中有多少。該公司從公開來源收集了密碼哈希信息,并從執法機構收到了其他數據,并將這些數據用作比較的基礎。

數據顯示,2016 年對密碼使用情況的分析表明,大約 20% 的互聯網用戶正在重用密碼,另外 27% 的用戶使用的密碼與其他帳戶密碼“幾乎完全相同”。在2018 年,則仍然有很大一部分互聯網用戶仍然偏愛弱密碼而不是安全密碼。

事實上,像 Mozilla 或 Google 這樣的公司都已引入了改善密碼使用的功能。谷歌于 2019 年 2 月發布了其密碼檢查擴展程序,并于 2019 年?8 月開始將其本地集成到瀏覽器中。該公司還于 2019 年在其網站上推出了針對 Google 帳戶的新密碼檢查功能。

而?Mozilla?則將 Firefox Monitor 集成到 Firefox Web 瀏覽器中,該 Web 瀏覽器旨在檢查弱密碼并監視密碼是否泄漏。此外,使用獨立密碼管理器的計算機用戶也可以根據泄漏數據庫檢查密碼。

微軟賬號被別人登錄如何踢出登錄、據了解,就推動無密碼登錄而言,微軟方面已經推行有一段時間了。

根據 Microsoft 的說法,4400 萬個 Azure AD 和 Microsoft Services 帳戶使用在泄漏的密碼數據庫中也可以找到的密碼。這大約是該公司在研究中檢查的所有憑證的 1.5%。

微軟引用了一項研究,該研究分析了近 3000 萬用戶的密碼使用情況。結論是,密碼重用和修改在 52% 的用戶中很普遍,并且“修改后的密碼和所有重用的密碼中有 30% 可以在 10 個猜測之內破解”。

因此,Microsoft 將強制重置泄露的密碼。Microsoft 帳戶客戶將被要求更改帳戶密碼,不過目前尚不清楚如何將信息傳達給受影響的用戶或何時重置密碼。

在企業方面,Microsoft 將提高用戶風險并警告管理員,以便可以強制執行憑據重置。

Microsoft 建議客戶啟用一種形式的多因素身份驗證,以更好地保護其帳戶免受攻擊和泄漏。根據 Microsoft 的說法,如果使用多因素身份驗證,則 99.9% 的身份攻擊不會成功。

版权声明:本站所有资料均为网友推荐收集整理而来,仅供学习和研究交流使用。

原文链接:https://hbdhgg.com/3/108035.html

发表评论:

本站为非赢利网站,部分文章来源或改编自互联网及其他公众平台,主要目的在于分享信息,版权归原作者所有,内容仅供读者参考,如有侵权请联系我们删除!

Copyright © 2022 匯編語言學習筆記 Inc. 保留所有权利。

底部版权信息