微软研究发现其 4400 万个帐户使用已泄露的密码

发表于:2019-12-09 09:28

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:安华金和    来源:cnBeta

  微软在 2019 年对超过 30 亿个公司账户进行了密码重用分析,以找出微软客户使用的密码数量。该公司从公共来源收集密码散列信息,并从执法机构获得额外数据,并将这些数据用作比较的基础。
  对 2016 年密码使用情况的分析显示,约 20% 的互联网用户重复使用密码,另有 27% 的用户使用的密码与其他账户密码几乎相同。2018 年的研究结果显示,大部分网民仍然青睐弱密码,而非安全密码。
  像 Mozilla 或 Google 这样的公司都引入了改善密码使用的功能。谷歌于 2019 年 2 月发布了其密码检查扩展程序,并于 2019 年 8 月开始将其本地集成到浏览器中。该公司还于 2019 年在其网站上推出了针对 Google 帐户的新密码检查功能。Mozilla 将 Firefox Monitor 集成到 Firefox 浏览器中,该浏览器旨在检查弱密码并监视密码是否已经泄漏。
  微软一直在推动无密码登录已经有一段时间了,该公司的密码重用研究提供了一个原因。根据微软的说法,4400 万个 Azure AD 和微软服务帐户使用在泄漏的密码数据库中也可以找到的密码。这大约是该公司在研究中检查所有凭证的 1.5%。
  现在微软将强制重置泄露的密码。微软用户将被要求更改帐户密码。目前尚不清楚如何将信息传达给受影响的用户或何时重置密码。在企业方面,微软将提高用户风险并警告管理员,以便可以强制执行凭据重置。微软建议客户启用一种形式的多因素身份验证,以更好地保护其帐户免受攻击和泄漏。根据微软的说法,如果使用多因素身份验证,则 99.9% 的身份攻击不会成功。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号