Microsoft: Đã đến lúc khai tử mật khẩu
Trong một bài đăng trên blog, Microsoft đã vạch ra rằng đã đến lúc nên khai tử mật khẩu khi nó không còn là lớp phòng thủ đầu tiên trong việc chống lại các mối đe dọa trực tuyến.
Mật khẩu không còn là lớp bảo mật an toàn trong xu thế công nghệ hiện nay. ẢNH: AFP
Theo Neowin, Microsoft cho rằng mật khẩu yếu (“123456″ và “password” được ghi nhận là hai mật khẩu phổ biến nhất năm 2017) và trộm cắp danh tính là nguồn gốc gây ra mất dữ liệu trong năm qua.
Giám đốc an ninh Microsoft Bret Arsenault cho biết: “Trong nhiều thập kỷ, ngành công nghiệp đã tập trung vào các thiết bị bảo mật. Mô hình đó cần được làm mới. Các thiết bị bảo mật là quan trọng nhưng nó không đủ mạnh. Chúng ta cũng nên tập trung vào việc bảo đảm thông tin cá nhân. Chúng tôi có thể nâng cao trải nghiệm và bảo mật bằng cách cho phép chính bạn trở thành mật khẩu”.
Video đang HOT
Công ty cũng lưu ý rằng mình là một trong số các thành viên của FIDO (Fast IDentity Online) Alliance, liên minh phát triển các tiêu chuẩn an ninh đơn giản nhưng mạnh mẽ hơn. FIDO đang thúc đẩy giải pháp không mật khẩu không chỉ với doanh nghiệp mà còn cho công chúng. Theo Microsoft, hầu hết các nhân viên của hãng đều dựa vào Windows Hello for Business để đăng nhập vào máy tính cá nhân thay vì mật khẩu.
Rob Lefferts, giám đốc quản lý chương trình Windows Enterprise & Security, tiếp tục nói rằng Microsoft cam kết xây dựng một “ thế giới không có mật khẩu”. Theo ông, sẽ mất nhiều thời gian cho tất cả các bên, từ trang web cho đến ứng dụng để áp dụng công nghệ. Điều đó cũng yêu cầu thời gian để người dùng, khách hàng và tổ chức thực hiện chuyển đổi văn hóa để sống trong thế giới mới này. Việc đảm bảo rằng trải nghiệm người dùng thực sự dễ dàng và tốt hơn so với những gì họ có ở mật khẩu được xem là chìa khóa cho sự thành công.
Điều quan trọng cần chú ý rằng đây không phải là lần đầu tiên Microsoft vạch ra sứ mệnh cho thấy mật khẩu trở nên lỗi thời. Vào năm 2015, công ty giới thiệu Windows Hello với Windows 10 và nói rằng sẽ làm việc với các biện pháp khác nhau để nâng cao an ninh.
Thành Luân
Theo Thanhnien
Công cụ quản lý mật khẩu Windows 10 dính lỗ hổng bảo mật
Một nhà nghiên cứu bảo mật của Google đã phát hiện ra lỗ hổng bảo mật nghiêm trọng trong trình quản lý mật khẩu đi kèm Windows 10 do bên thứ ba Keeper cung cấp.
Nếu đang dùng Keeper, người dùng cần cập nhật khẩn cấp để bịt lỗ hổng. ẢNH: REUTERS
Theo Engadget, nhà nghiên cứu Google Tavis Ormandy đã ghi nhận trình quản lý mật khẩu Keeper có một lỗ hổng plugin trình duyệt cho phép một trang web độc hại có thể ăn cắp dữ liệu mật khẩu.
Trong khi Ormandy báo cáo vấn đề liên quan đến bản sao Windows dành cho các nhà phát triển thì một số thành viên Reddit cho biết vấn đề xảy ra trên bản sao Windows thông thường, thậm chí ngay cả với một chiếc laptop mới.
Sau khi tiếp nhận thông tin từ Ormandy, một phát ngôn viên của Microsoft cho biết với Arstechnica rằng nhóm Keeper đã vá lỗ hổng này, vì vậy vấn đề sẽ không tồn tại sau khi phần mềm của người dùng được cập nhật lên phiên bản mới. Ngoài ra, Microsoft cũng nói thêm rằng lỗ hổng chỉ bị khai thác khi người dùng bật plugin.
Vấn đề là sự tồn tại của lỗ hổng vẫn gây ra một mối lo ngại cho người tiêu dùng khi các bài kiểm tra an ninh của Microsoft đối với các tiện ích đến từ bên thứ ba đi kèm Windows có vẻ chưa thực sự phát huy. Việc sàng lọc các tiện ích không an toàn sẽ giúp Microsoft chiếm lòng tin của người tiêu dùng. Hiện tại Microsoft đã từ chối đưa ra lời bình luận liên quan đến vấn đề.
Thành Luân
Theo Thanhnien
Microsoft Edge cho phép đồng bộ hóa mật khẩu trên iPhone Microsoft đang chuẩn bị tung ra bản cập nhật mới dành cho phiên bản beta của trình duyệt Edge trên iOS, cho phép người dùng đồng bộ hóa mật khẩu đã lưu giữa thiết bị Windows 10 với iPhone. Vì là bản beta nên Edge chỉ làm việc với một lượng nhất định người dùng iPhone. ẢNH CHỤP MÀN HÌNH Theo Neowin, một...