微軟啟用「無密碼登入」  4大步驟看這邊!

▲微軟(Microsoft)。(圖/路透社)

▲微軟啟用「無密碼登入」。(示意圖/路透社)

記者陳依旻/台北報導

根據微軟Microsoft Defender Antivirus遙測數據指出,平均每秒有579起密碼攻擊事件正在發生,相當於每年180億起事件,可見傳統密碼成為駭客攻擊的首要目標之一,為加強保護企業及使用者的機密資訊,微軟正式宣布啟動無密碼(Passwordless) 登入, 使用者只要依照以下4步驟設定,即可啟動。

第一, 首先,安裝Microsoft Authenticator App,並將其連結至個人的微軟帳戶。

[廣告]請繼續往下閱讀...

第二, 接著到account.microsoft.com,選擇「進階安全性選項」(Advanced Security Options),選擇開啟「無密碼帳戶」(Passwordless Account)的選項。

第三, 依照螢幕上的指示操作,在Authenticator應用程式跳出通知時選擇「允許」,之後便可不再需要密碼。

第四, 如果仍較喜歡使用密碼,隨時可將設定修改還原。詳細步驟影片請見此處

全球疫情未平,但相關數據卻顯示資安威脅讓資料外洩與網路釣魚事件頻傳,微軟指出,傳統密碼是數位生活中不可或缺的基本防護層,然而隨著數位服務逐漸增加,使用者必須設定、管理多組帳號密碼,不僅較以往更耗時費力,可能引發的資安風險也隨之增加。

因此,根據帳戶使用者反饋及統計數據,微軟提出四大原因以呼籲使用者應盡可能地改以無密碼登入帳戶、應用程式及服務。

第一,設定及管理密碼程序繁雜;近年來密碼的設定要求日益複雜,時常必須包含符號、數字、區分大小寫,必須定期更新又不允許使用舊密碼。43%的受訪者每月都會遇到密碼問題,更有30%因此停止使用帳戶或服務,而非進行密碼重置,顯示出創建足夠安全又能記住的密碼是一項挑戰。

第二,密碼難以保存;27%的受訪者僅依靠記憶來儲存密碼,更有28%會將所有密碼寫下,以紙本記錄的方式保存不僅容易遺失,更增加資訊外洩的風險

第三,使用者習慣反而增加密碼攻擊威脅;使用者為了能記住密碼,經常使用和自身相關的現成字詞,根據近期微軟調查,30%的受訪者表示使用與寵物、家人相關的密碼,其他常見的包含姓氏、生日等個人資訊,更有10%的受訪者坦承所有帳號都使用同一組密碼。此外,更有40%表示設定密碼時皆有公式,例如今年秋季使用Fall2021,隨著冬天、春天來臨便改為Winter2021、Spring2022。這些設定習慣皆讓駭客可在快速瀏覽使用者的社群媒體後,更輕鬆快速地破解密碼。

第四,密碼本身存在的資安風險;一旦帳號密碼外洩,便經常被發布在暗網上以攻擊用途出售。駭客可利用諸多工具和技術,透過「密碼噴灑」(password spraying) 的方式亂槍打鳥嘗試侵入帳戶,也能以網路釣魚手法讓使用者在假冒網站中輸入帳號密碼。前述攻擊手法並不高深複雜,數十年來駭客持續使用卻仍然有效,原因是密碼依然由「人」所設置。

微軟指出,推動多因素驗證(multi-factor authentication,MFA) 行之有年,自2018年起,微軟帳戶、Edge瀏覽器和 Windows 10 皆已陸續支援使用者可透過 Windows Hello 和FIDO2安全性金鑰登入。繼去(2020)年11月微軟於Microsoft Ignite大會上宣布,已有超過1億人使用無密碼登入微軟Azure Active Directory及帳戶,今(2021)年5月更突破1.5億人。

而今,正式宣布全球的商務使用者皆可完全移除傳統密碼,啟動無密碼(Passwordless)登入,透過 Microsoft Authenticator App 、 Windows Hello 、安全性金鑰或手機及電子郵件驗證碼等方式來登入微軟帳戶、 Outlook 、 OneDrive 、 Xbox 及家長監護功能(Family Safety)等應用程式與服務。自今(2021)年3月推出以來,無密碼登入不僅獲得微軟企業客戶的熱烈回響,微軟全球近100%的員工皆選擇以無密碼登入公司帳號。

台灣微軟Microsoft 365事業部副總經理朱以方表示:「隨著數位化浪潮來臨,現今使用者多須同時管理數個平台帳戶,而強度不足的密碼經常成為企業及使用者帳戶的資安攻擊破口。為賦能企業及使用者守護機密資訊安全,微軟今正式啟動無密碼登入,幫助使用者更安全、快速地管理密碼,並希望能藉此驅動全球產業邁向無密碼時代。」

關鍵字: 微軟無密碼資安

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

京城銀前十大股東出爐!戴誠志手握逾7%最多 0056續列第4大

京城銀前十大股東出爐!戴誠志手握逾7%最多 0056續列第4大

具有「金金併」題材的京城銀(2809)公告前十大股東結構,現任董事長戴誠志、大股東蔡天贊家族持股比例皆未變動,不過主要股東中有元大台灣高股息(0056)基金專戶與中信銀受京城銀員工持股財產信託專戶,意外讓元大金(2885)、中信金(2891)關係企業與京城銀沾上邊,再次引發市場熱議。

2024-05-13 00:47

捶心肝!退休差1年 會計師精算:綜所稅多繳近14萬

捶心肝!退休差1年 會計師精算:綜所稅多繳近14萬

5月綜合所得稅申報季即將過半,去年退休、年資超過30年的老張本以為退職所得超過564萬免稅已經很高,興高采烈報完稅以後才發現比今年退休的人要多繳近14萬元綜合所得稅,等於少了一次跟團飛地中海旅遊的機會,原地大喊「捶心肝」。

2024-05-13 00:02

00940巨嬰威力大!4月定期定額破1.1萬戶 擠進ETF第13大

00940巨嬰威力大!4月定期定額破1.1萬戶 擠進ETF第13大

證交所公告4月股票、ETF定期定額戶數統計,台股上市公司中晶圓代工「二哥」聯電(2303)以4405戶名列第20大;而ETF定期定額交易排行中,4月1日才掛牌成立的元大台灣價值高息(00940)也因為吸引1.19萬名投資人加入定期定額的行列擠進13大。

2024-05-12 16:53

iPhone 16 Pro爆6大升級! 4年首見亮度增強20%

iPhone 16 Pro爆6大升級! 4年首見亮度增強20%

蘋果下一代iPhone手機進化升級傳言不斷,外媒指出,iPhone 16 Pro最近一口氣出現6大升級值得期待,其中4項與照相功能有關,1項為螢幕亮度大幅調升、1項則為AI功能升級。其中亮度提升為4年來首見,果粉熱議。

2024-05-12 14:18

追趕台積電! 南韓砸2366億補助晶片業

追趕台積電! 南韓砸2366億補助晶片業

為了追趕台積電(2330),南韓政府砸73億美元(約台幣2366億元)策動晶片投資與研究法案,包括半導體材料、設備和代工廠,都在獲益範圍。

2024-05-12 13:20

加油看仔細!本周汽油不調整 柴油小漲0.1元

加油看仔細!本周汽油不調整 柴油小漲0.1元

台灣中油公司自明(13)日凌晨零時起汽油價格不調整、柴油調漲0.1元,參考零售價格分別為92無鉛汽油每公升29.4元、95無鉛汽油每公升30.9元、98無鉛汽油每公升32.9元、超級柴油每公升27.0元。本週因雙重平穩機制啟動,汽、柴油各吸收2.5元及3.9元。

2024-05-12 12:15

萬人報名!台電史上最大規模招考 錄取率破13%

萬人報名!台電史上最大規模招考 錄取率破13%

台電2024新進僱用人員甄試今(12)日登場,分別於台北、台中、高雄、花蓮4地共11個考場舉行。本次預計錄取1,103人,為歷年單次招考最多,有近1.5萬人報名,今實際到考人數8,387人,到考率56.3%,平均到考錄取率約13.15%。台電表示,預計7月16日公布複試名單,8月6日起舉行複試,錄取並完成訓練後正式僱用起薪約3.2萬元。

2024-05-12 10:46

去年退休好傷!會計師:工作30年 免稅所得少算逾30萬

去年退休好傷!會計師:工作30年 免稅所得少算逾30萬

退休年度不同,退職所得認定差很大!財政部公告,去年退休退職所得計算基礎以18.8萬元為準,今年5月報稅時適用;但今年退休,因為物價上漲對應調整,退職所得「低消」拉高到19.8萬,會計師試算,服務年資30年、選擇一次領的民眾,退休金應稅金額至少相差30萬元

2024-05-12 10:30

聯電股東注意!咖波杯領取「倒數六天」 錯過就要親赴開會領取

聯電股東注意!咖波杯領取「倒數六天」 錯過就要親赴開會領取

人氣暴棚的聯電股東會紀念品「咖波永續隨行杯」自5月2日開領後,已經吸引超多股民爭相搶領,不過尚未領取的股東要注意期限了,按照聯電紀念品領取方式,如果以委託出席股東會之股東想領紀念品,徵求期間只有到5月17日為止,股東們可要把握最後一周時間,早日前往徵求事務地點領取。

2024-05-12 06:00

長榮前10大股東!張國華兒子首入列 00919居第二

長榮前10大股東!張國華兒子首入列 00919居第二

長榮海運(2603)將於5/28召開實體股東會,前10大股東也出爐,與去年相比,老大張國華兒子首入列,一家三口持股比例達15.54%,與去年6.93%相比大幅成長,顯見大哥已完全掌控海運布局;此外,群益台灣精選高息(00919)持股達6.19%,位居第二大股東。

2024-05-12 06:00

讀者迴響