Obratite pažnju: Microsoft upozorava da lozinke i SMS zaštita više nisu bezbedni, AI je dramatično pogoršao situaciju

Microsoft tvrdi da klasične lozinke i SMS verifikacija postaju ozbiljan bezbednosni problem i poziva korisnike da pređu na passkey sistem

Obratite pažnju: Microsoft upozorava da lozinke i SMS zaštita više nisu bezbedni, AI je dramatično pogoršao situaciju

Microsoft je izdao ozbiljno upozorenje korisnicima navodeći da tradicionalne lozinke, pa čak i klasična dvofaktorska zaštita putem SMS kodova, danas predstavljaju ozbiljan bezbednosni rizik.

Microsoft sada otvoreno poručuje korisnicima da prestanu da koriste „zastarele“ metode zaštite naloga jer one mogu postati „ulazna vrata za sajber napadače“.

Microsoft želi potpuno ukidanje lozinki

Kompanija sve agresivnije gura prelazak na passkey sistem prijavljivanja koji koristi biometriju ili PIN kod vezan direktno za uređaj korisnika. Za razliku od lozinki i SMS kodova, passkey funkcioniše pomoću privatnog bezbednosnog ključa koji ostaje sačuvan na uređaju i radi isključivo za konkretan sajt ili aplikaciju.

Microsoft tvrdi da dodatna zaštita nema veliki smisao ukoliko korisnik i dalje na nalogu ostavi klasičnu lozinku ili stare oblike 2FA autentifikacije koji mogu da budu kompromitovani phishing napadima. Zato Microsoft pokušava da ukloni lozinke sa više od milijardu korisničkih naloga.

AI phishing postaje ogroman problem

Microsoft posebno upozorava da AI danas dramatično povećava uspešnost phishing prevara. Prema navodima kompanije, AI generisane phishing kampanje ostvaruju stopu uspešnosti i do 54%, što praktično znači da svaki drugi korisnik može da nastrada na prvi pokušaj prevare.

Prijavi se na nedeljni Benchmark newsletter
Hvala!

Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.

Zbog toga Microsoft smatra da klasične metode autentifikacije više nisu dovoljne za modernu AI eru.

Passkey postaje novi standard industrije

Prema podacima organizacije FIDO Alliance, trenutno postoji više od pet milijardi passkey naloga širom sveta. Pored Microsoft-a, ovu tehnologiju snažno guraju i Google, Amazon i druge velike tehnološke kompanije.

Microsoft navodi da stotine miliona korisnika svakodnevno koristi passkey prijavljivanje kroz servise kao što su OneDrive, Xbox i Copilot. Kompanija istovremeno upozorava da je posebno opasno ostaviti rezervne metode prijavljivanja koje napadači i dalje mogu da kompromituju.

Microsoft smatra da potpuno uklanjanje lozinki danas postaje hitan prioritet, posebno u trenutku kada AI sistemi sve češće automatski pristupaju korisničkim nalozima i izvršavaju zadatke u ime korisnika, prenosi Forbes.

Ostani u toku

Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.

Hvala!

Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.

Komentari (0)

Nema komentara 😞

Trenutno nema komentara vezanih za ovu vest. Priključi se diskusiji na Benchmark forumu i budi prvi koje će ostaviti komentar na ovaj članak!

Pridruži se diskusiji
Možda vam se svidi