مایکروسافت به تازگی با انتشار پستی در وبلاگ Technet (پورتالی برای متخصصان امنیت سایبری)؛ از حذف گزینه انقضای پسورد خبر داده است. کارشناسان این شرکت بزرگ عنوان کرده اند که تغییر مداوم پسوردها میتواند امنیت کاربرها را به خطر اندازد. این در حالی است که بسیاری از دیگر کارشناسان امنیتی نیز با این مورد که تغییر پسوردها به طور مداوم کاری قدیمی شده است، موافق هستند. آنها عنوان میکنند که این کار برای دهه های قبل مناسب بوده اما امروزه میتواند خطر سرقت پسوردهای افراد را افزایش دهد.
مایکروسافت توصیههای کارشناسان سایبری فعال در حوزه امنیت را بالاخره جدی گرفت و تصمیم گرفت گزینه انقضاء پسورد را حذف کند. یکی از کارشناسان ارشد مایکروسافت در رابطه با این اقدام میگوید: پروسه همیشگی انقضاء رمز عبور یک روش منسوخ شده است و دیگر ارزش چندانی برای حفظ امنیت کاربران ندارد؛ چه بسا با بالا رفتن احتمال فراموشی پسورها توسط کاربر، احتمال آسیب پذیری در برابر هک نیز افزایش پیدا میکند.
این کارشناس ارشد مایکروسافت عقیده دارد افراد معمولا علاقهای به حفظ و نگهداری پسوردهای قدرتمند ساخته شده توسط password generator ها ندارد و ترجیح میدهند هنگام انقضای پسوردشان، از پسوردهای مورد علاقه ( ضعیف ) خودشان استفاده کنند که همین مسئله باعث میشود هکرها راحتتر به سیستم این افراد نفوذ کنند. مایکروسافت به احتمال قوی همانند گوگل روش احراز هویت دو مرحله ای را جایگزین روش انقضای پسورد نماید.
در این راستا، بسیاری از کارشناسان گوگل از روشی برای احراز هویت یاد میکنند با نام احراز هویت دوعاملی که سبب افزیش امنیت کاربران خواهد شد. احراز هویت دو عاملی یک ویژگی ساده است که از شما چیزی بیشتر از تنها یک رمز عبور میخواهد. احراز هویت دو عاملی از دو عاملِ «چیزی که میدانید» (مانند رمز عبور) و «چیزی که دارید» (مانند تلفن همراه) یا «کسی که هستید» (مثل الگوی شبکیهی چشم و یا اثر انگشت شما) تشکیل شده است.
بستن *نام و نام خانوادگی * پست الکترونیک * متن پیام |