系統(tǒng)下載、安裝、激活,就到系統(tǒng)天地來!

所在位置: 首頁 — IT資訊 — 微軟

微軟研究發(fā)現(xiàn)4400萬用戶正在重復(fù)使用密碼

作者:系統(tǒng)天地 日期:2019-12-07

微軟在今年1月份至3月份之間對(duì)其服務(wù)和用戶進(jìn)行了安全危險(xiǎn)威脅評(píng)估,結(jié)果令人震驚。根據(jù)Microsoft威脅研究小組的說法,成千上百萬用戶正在Microsoft服務(wù)上重復(fù)使用其密碼。

 

微軟研究發(fā)現(xiàn)4400萬用戶正在重復(fù)使用密碼

 

作為威脅評(píng)估的一部分,微軟核查了30億個(gè)憑據(jù),其中有4400萬個(gè)Microsoft服務(wù)和Azure AD帳戶匹配上,表明上述帳戶正在重復(fù)使用憑據(jù)。微軟還指出,在30億個(gè)憑據(jù)中,有許多是網(wǎng)絡(luò)泄漏的,并且公司強(qiáng)制重設(shè)密碼以確保不濫用帳戶。

微軟還指出,僅在10次猜測(cè)中就可以破解30%的重復(fù)使用或修改密碼。這觸發(fā)了違規(guī)重放攻擊,其中,攻擊者獲得了一組憑據(jù)的訪問權(quán),并且也使用類似的憑據(jù)闖入其他帳戶。

微軟敦促用戶改善其密碼安全狀況,并使用F2A,因?yàn)橥ㄟ^使用“多重身份驗(yàn)證”可以防止99%的攻擊。此外,微軟始終建議盡可能使用獨(dú)特的密碼,甚至使用獨(dú)特的用戶名,以使攻擊者難以猜測(cè)和獲得訪問權(quán)限。