Microsoft’un daha güvenli şifreler için konsepti henüz gelişmedi
Microsoft laboratuarları hesabınızı, olası web saldırganlarına karşı hedef yapmayacak şekilde yeni bir şifre hatırlatma konsepti geliştirdi.
Kullanıcıları karmaşık şifreleri kullanmaya zorlamak yerine — bunu birçok site ve kurumsal ağ yapıyor —, Microsoft aynı parola ile kullanıcıların sayısını azaltmaya odaklandı. TechnologyReview raporlarına göre; karmalık şifreler yerine benzer yüksek güvenlik seviyelerine gidilmelidir.
Bu yaklaşım ile, Microsoft Araştırma harf, rakam, özel karakterler, üst- ve alt sorunlarından oluşan karmaşık kombinasyonların ihtiyacını ortadan kaldırmak istiyor. Bu hile ile: Kaç kullanıcının aynı şifreyi kullandığını saymak istiyorlar? En kısa sürede bu sayı başlangıçta tanımlanandan daha fazla olur, yeni kullanıcılar artık bu şifreleri kullanamaz.
Erişim sistemleri ile çok sayıda kullanıcı olduğundan şifreler belirli bir karmaşıklığa sahiptir, bu yüzden saldırganlar hesapları hacklemek ve hesaplara erişmek için yaygın, basit şifreleri kullanamazlar. Ayrıca, sözlük saldırıları sadece çok küçük bir seviyede çalıştırılabilir.
Araştırmacıların hedefi; giriş sistemlerinde güvenliği düşürmeden artan bir kullanılabilirlik sağlamak. Şimdilik, Microsoft hizmetlerinde araştırma sonuçlarının uygulanması için herhangi bir plan yok. İlk olarak, Microsoft bu konsept için güvenlik uzmanlarından geribildirim almak istiyor.