微軟:20%的Live用戶賬號(hào)存在風(fēng)險(xiǎn)
微軟表示,約有20%的用戶用同樣的密碼登錄不同的賬戶,很容易被黑客攻破。微軟帳戶組經(jīng)理Eric Doerr在昨天的博客文章中指出,用戶從不同的供應(yīng)商和服務(wù)之間重復(fù)使用一個(gè)密碼登錄,而如果一組密碼的登錄被攻破,那么其他帳戶也處于危險(xiǎn)之中。此外,Doerr透露了一些安全使用微軟帳戶的方法。
比較列表
Doerr表示,微軟會(huì)定期獲得第三方互聯(lián)網(wǎng)服務(wù)供應(yīng)商、執(zhí)法人員、以及黑客在互聯(lián)網(wǎng)上公布的名單登錄詳細(xì)清單。
而在黑客攻擊后,微軟監(jiān)測(cè)用戶帳戶,以防它們被用來發(fā)送垃圾郵件。如果它看到犯罪活動(dòng)的跡象,暫停該帳戶,受影響的客戶通過帳戶恢復(fù)后,才能夠再次登錄。然后要求用戶重置其密碼。
該公司還采用類似于銀行登錄訪問的模式。如果在監(jiān)控技術(shù)下,發(fā)現(xiàn)有可疑行為試圖登錄,該技術(shù)可以阻止嘗試,或要求額外的身份驗(yàn)證,以決定是否授予訪問。
加強(qiáng)安全
Doerr表示,微軟客戶小組已經(jīng)著力于加強(qiáng)安全工作。例如,16個(gè)字符的密碼長(zhǎng)度限制。而雅虎,Gmail,Hushmail,Yandex以及MyOperaMail都將允許30個(gè)字符的密碼長(zhǎng)度。
Doerr指出,使用SkyDrive設(shè)備同步軟件以及在Xbox.com上購(gòu)買產(chǎn)品的人都必須通過“雙認(rèn)證”。微軟已經(jīng)計(jì)劃在實(shí)施更多的產(chǎn)品和服務(wù)中使用這一安全措施。