(原标题:惊奇!微软称4400万用户在运用重复暗码)
IT之家12月6日音讯 微软在本年1月份至3月份之间对其服务和用户进行了安全风险要挟评价,成果令人震惊。依据Microsoft要挟研讨小组的说法,成千上百万用户正在Microsoft服务上重复运用其暗码。
作为要挟评价的一部分,微软核对了30亿个凭证,其间有4400万个Microsoft服务和Azure AD帐户匹配上,标明上述帐户正在重复运用凭证。微软还指出,在30亿个凭证中,有许多是网络走漏的,而且公司强制重设暗码以保证不乱用帐户。
微软还指出,仅在10次猜想中就能够破解30%的重复运用或修正暗码。这触发了违规重放进犯,其间,进犯者取得了一组凭证的拜访权,而且也运用相似的凭证闯入其他帐户。
微软敦促用户改进其暗码安全情况,并运用F2A,由于经过运用“多重身份验证”能够有用的防备99%的进犯。此外,微软一直主张尽可能运用共同的暗码,乃至运用共同的用户名,以使进犯者难以猜想和取得拜访权限。