Tutti gli utenti Microsoft non accederanno più ai loro account tramite password ma utilizzando l’app Authenticator.
Come mai questa decisione? Cosa bisogna fare?
PASSWORD INEFFICACI E ATTACCHI BRUTE FORCE
L’abbandono dell’autenticazione via password era stata già avviata da tempo all’interno di Microsoft. L’azienda vuole migliorare la tutela della sicurezza degli account dei propri clienti, eliminando alla radice i rischi connessi all’uso di login tradizionali.
Le password che l’utente medio crea sono il più delle volte molto vulnerabili: nomi di persone care, date di nascita, parole semplici legate ad elementi della propria esistenza che un cybercriminale fa presto a individuare.
Giusto per darvi un’idea, Vasu Jakkal, vicepresidente del comparto Security, Compliance e Identity di Microsoft, ritiene che il 40% degli utenti usi come password ‘Autunno2021’ a fine estate, per poi passare a ‘Inverno2021’, ‘Primavera2022’ e così via. Le declinazioni di questa formula sono innumerevoli e tutte ugualmente scarse nel proteggere gli account.
Anche chi sceglie password più forti (qui alcune istruzioni su come creare una buona password) compie alcuni errori. Il più comune è quello di usare la stessa password per più servizi. Per quanto possa essere comoda, questa scelta fa sì che un cybercriminale, una volta individuata la password, riesca ad accedere a diversi account.
Alle debolezze degli utenti consumer si somma il fatto che questi sono le vittime predilette di phishing e di data breach. La decisione di Microsoft trova la sua origine anche nell’aumento degli attacchi brute force, durante i quali vengono tentate tutte le combinazioni possibili di lettere, numeri e caratteri speciali fino a individuare la password corretta. L’azienda sostiene che ci siano circa 18 miliardi di attacchi brute force all’anno, 579 ogni secondo.
COME PASSARE ALL’AUTENTICAZIONE VIA APP AUTHENTICATOR DI MICROSOFT
Riportiamo le istruzioni che Microsoft indica ai suoi utenti per rimuovere la password del proprio account e impostare l’autenticazione via app:
- scaricare la app Microsoft Authenticator
- configurare l’account nell’app seguendo le istruzioni
- accedere alle opzioni di sicurezza aggiuntive
- in ‘Account senza password‘, selezionare ‘Attiva‘
- seguire le istruzioni per verificare l’account
- approvare la richiesta inviata all’app Microsoft Authenticator.
Al momento il passaggio a Microsoft Authenticator riguarda Microsoft Edge e Microsoft 365 (che comprende Teams, Outlook, OneDrive e Family Safety). Col tempo verrà esteso a tutti gli altri servizi.
Qui il link alla pagina di supporto nel sito Microsoft.
Ti serve assistenza informatica ? Contatta Servicematica.
Iscriviti al canale Telegram di Servicematica
Notizie, aggiornamenti ed interruzioni. Tutto in tempo reale.
——–
LEGGI ANCHE:
Sprint alla digitalizzazione, fibra ottica in crescita in Italia ed Europa