Microsoft: 2021, parolaların öldüğü yıl olacak
Microsoft, geleneksel ve güvenli olmayan şifrelerin ölmesini istediğini söyleyerek, bir süredir şifresiz teknolojinin savunucusu olmuştur. Bu amaçla,…
Microsoft, geleneksel ve güvenli olmayan şifrelerin ölmesini istediğini söyleyerek, bir süredir şifresiz teknolojinin savunucusu olmuştur. Bu amaçla, son birkaç yılda Windows Hello, Microsoft Authenticator, FIDO2 güvenlik anahtarları ve avuç içi damar kimlik doğrulama sistemi gibi çeşitli çözümlere yatırım yaptı.
Şimdi şirket, 2020’de şifreleri yok etmek için attığı adımların altını çizdi ve parolaları 2021’de tüm müşterileri için geçmişte bırakmayı planladığını belirtti.
Microsoft, tüm siber saldırıların neredeyse %80’inin parolaları hedeflediğini ve bu nedenle her ay 250 kurumsal hesaptan birinin ele geçirildiğini belirtti. Bununla birlikte, şirket insanları şifresiz çözümlere yönlendirmek için çaba gösteriyor. Kasım 2019’da 100 milyon kişi Microsoft’un şifresiz oturum açma özelliğini kullanıyordu. Bu sayı, Mayıs 2020’ye kadar 150 milyona yükseldi; bu, milyonlarca insanın onları hatırlamanın zorluğu ve ne kadar güvensiz olabildikleri için parolaları bırakmaya nasıl hazır olduklarını gösteriyor.
Microsoft, 2020 boyunca şifresiz bir gelecek için çeşitli konferanslara katıldı. Ayrıca, hibrit ortamlarda FIDO2 güvenlik anahtarları için Azure Active Directory desteğinin bir ön izlemesinin yanı sıra Microsoft 365 Yönetim Merkezi aracılığıyla yeni bir şifresiz sihirbazın da açılışını yaptı. Firma, şifresiz çözümler yürütmek için Microsoft Intelligent Security Association’daki (MISA) birden fazla güvenlik ortağıyla da anlaştı.
Redmond merkezli teknoloji devi, 2020’den itibaren aşağıdaki istatistikleri vurguladı:
- Azure Active Directory’de şifresiz kullanım, Windows Hello for Business, Microsoft Authenticator ile telefonda şifresiz oturum açma ve FIDO2 güvenlik anahtarları için yüzde 50’den fazla arttı.
- Azure Active Directory ve Microsoft tüketici hesaplarında 150 milyondan fazla toplam şifresiz kullanıcı.
- Parola yerine Windows 10 cihazlarda oturum açmak için Windows Hello kullanan tüketici sayısı 2019’da yüzde 69,4 iken yüzde 84,7’ye çıktı.
2021, Microsoft’un tüm müşterileri için parolaları geçersiz kılmayı planladığı yıldır. Şu anda FIDO2 güvenlik anahtarlarını yönetmek için yeni API’ler ve bir UX geliştiriyor ve ayrıca müşterilerin şifresiz kimlik bilgilerini yönetebilecekleri bir “birleşik kayıt portalı” sunmayı hedefliyor. Şirket, 2021’in “eski normale” dönüşü işaret etmesini umarken, şifresiz olmanın çevrimiçi yaşamları önemli ölçüde kolaylaştıracağını vurguladı.