微軟稱4400萬用戶在使用重復密碼 真是讓人驚訝
時間:2019-12-07 18:59:17
- 來源:微博
- 作者:3DM整理
- 編輯:liyunfei
微軟在今年1月至3月份之間對其服務和用戶進行了安全危險威脅評估,結果令人震驚。根據(jù)Microsoft威脅研究小組的說法,成千上百萬用戶正在Microsoft服務上重復使用其密碼。
作為威脅評估的一部分,微軟核查了30億個憑據(jù),其中有4400萬個Microsoft服務和Azure AD帳戶匹配上,表明上述帳戶正在重復使用憑據(jù)。微軟還指出,在30億個憑據(jù)中,有許多是網(wǎng)絡泄漏的,并且公司強制重設密碼以確保不濫用帳戶。
微軟還指出,僅在10次猜測中就可以破解30%的重復使用或修改密碼。這觸發(fā)了違規(guī)重放攻擊,其中,攻擊者獲得了一組憑據(jù)的訪問權,并且也使用類似的憑據(jù)闖入其他帳戶。
微軟敦促用戶改善其密碼安全狀況,并使用F2A,因為通過使用“多重身份驗證”可以防止99%的攻擊。此外,微軟始終建議盡可能使用獨特的密碼,甚至使用獨特的用戶名,以使攻擊者難以猜測和獲得訪問權限。

玩家點評 (0人參與,0條評論)
熱門評論
全部評論