近日消息,在世界密码日发布的博文中,

微软再次强调传统密码已成为在线安全的最薄弱环节,呼吁用户尽快切换至通行密钥(Passkey)。



微软指出,随着AI驱动的钓鱼攻击和凭证泄露日益频繁,传统密码的保护能力已严重不足。



微软目前是通行密钥的主要推动者之一,今年早些时候,

微软宣布新注册的微软账户默认无密码,用户可通过通行密钥、生物识别或安全密钥登录,现有用户也可手动移除账户密码。



此外Windows 11已增强对通行密钥的集成支持,可调用1Password、Bitwarden等第三方管理器中存储的通行密钥,并通过Edge浏览器将通行密钥同步至iOS和Android设备。



通行密钥基于设备端验证(指纹、面部识别或PIN),与传统密码不同,它天然免疫钓鱼攻击,无法通过伪造登录页面窃取。




FIDO联盟估计全球已有50亿个通行密钥投入使用,微软表示已有”数亿用户”在OneDrive、Xbox等消费级服务中切换至通行密钥。



微软内部环境也已完成迁移,99.6%的用户和设备已启用防钓鱼认证。



此外,微软宣布自2027年1月起,安全问题将不再能够用于重置Microsoft Entra ID密码,以防止攻击者通过钓鱼手段获取账户恢复信息。



自 快科技




更多阅读:





  • Security:84%的美国人使用8个字符或更长的密码




  • 微软:2025年10月Windows 10停服,市场份额降至45.02%




  • 2025年10月Windows 10正式停服,影响5.7亿用户




  • Google:70%的人在工作之外使用Gmail 微软技术将客户置于不安全境地




  • ORCA:2021年公共云安全报告




  • 微软:预测2025年网络空间:大数据预见未来(附完整版下载)




  • MarkMonitor:品牌在线安全调查报告




  • 2025年Win10企业设备ESU服务首年收入73亿美元




  • 腾讯:2025年Q2研发投入202.5亿元,同比增长17%




  • Cloudflare:2025年6月伊朗互联网流量跌至3%




  • Cloudflare:2025年DDoS攻击峰值达7.3Tbps




  • NordStellar:暗网待售Cookie达937亿个




  • 12321:2025年4月假冒招行钓鱼网站投诉115件次,环比增88.5%




  • Hive Systems:RTX 5090破解8位数字密码仅需3小时




  • 谷歌威胁情报小组:朝鲜IT工作者将目标转向欧洲公司