Microsoft potvrdil plány na zrušenie hesiel pre miliardu používateľov. „Éra hesiel končí,“ hovorí spoločnosť a varuje, že útočníci to vedia, čo je zároveň dôvod, prečo chce firma zmeniť svoje bezpečnostné nastavenia.
Microsoft plánuje v roku 2025 zaviesť bezpečnejšie prihlasovanie pomocou prístupových kľúčov, tzv. passkeys, a to pre všetkých svojich používateľov. Nový spôsob autentifikácie nahradí tradičné heslá špeciálnymi prístupovými kľúčmi, ktoré sú viazané na konkrétne fyzické zariadenie a nie sú prenášané mimo neho. Používatelia sa tak budú musieť postupne prispôsobiť tejto modernejšej a bezpečnejšej technológii.
TASR/AP
Microsoft. FOTO TASR/AP
„Kľúče umožňujú rýchlejšie prihlásenie pomocou tváre, odtlačku prsta alebo PIN kódu, avšak navyše nie sú náchylné k rovnakým typom útokov ako heslá,“ uviedla firma v blogovom príspevku. „Chceme, aby sa používatelia zžili s myšlienkou, že prístupové kľúče budú novým štandardom,“ dodáva softvérový gigant.
Užívatelia sa pomocou svojich Microsoft účtov a hesiel prihlasujú k službám, ako je Microsoft 365, OneDrive, Skype, ale aj do samotných počítačov.
Koniec éry množstva hesiel?
Microsoft sa snaží o úplné odstránenie hesiel, pretože kombinácia hesla a prístupového kľúča stále robí účet zraniteľným voči phishingovým útokom. Už v roku 2022 spoločnosť umožnila používateľom odstrániť heslá zo svojich účtov, pričom uvádza, že „milióny užívateľov túto možnosť využili a heslá odstránili“.
Microsoft zdôrazňuje, že prihlásenie pomocou prístupových kľúčov je až trikrát rýchlejšie ako používanie tradičného hesla a osemkrát rýchlejšie ako kombinácia hesla a viackrokového overenia prostredníctvom SMS. Navyše, úspešnosť prihlásenia pri prístupových kľúčoch dosahuje podľa spoločnosti 98 percent, čo je výrazne viac v porovnaní s 32 percentami pri heslách.
Ako fungujú passkeys?
Takzvané passkeys viažu prístup k účtu na konkrétne fyzické zariadenie, ktoré je chránené biometrickými údajmi a/alebo PIN kódom. Nikdy nie sú zdieľané mimo zariadenia. Ak zariadenie nemá k dispozícii čítačky a senzory na čítanie biometrických údajov, postačí PIN.
Metóda je považovaná za bezpečnejšiu ako viackrokové overenie, pretože väčšina z nich sa spolieha na SMS správy, ktoré môžu byť zachytené škodlivými aplikáciami.