Microsoft: a autenticação de dois fatores bloqueia 99,9% dos ataques a contas com eficácia

Experimente Nosso Instrumento Para Eliminar Problemas

Qual é a melhor proteção contra ataques a contas? A Microsoft acredita que é uma autenticação de dois fatores, e a empresa tem estatísticas para fazer o backup. A Microsoft diz que a autenticação de dois fatores, às vezes também chamada de verificação em duas etapas ou autenticação multifator, bloqueia 99,9% dos ataques automatizados.

Microsoft avisos mais de 300 milhões de tentativas fraudulentas de login todos os dias nos serviços em nuvem da empresa, 167 milhões de ataques diários de malware e mais de 4000 ataques diários de ransomware contra organizações.

microsoft two-factor authentication

A forma mais eficaz de proteção contra ataques automatizados é habilitar a autenticação multifator se o serviço oferecer suporte, de acordo com a Microsoft. Nem todos os serviços têm, mas se houver suporte, os usuários devem habilitá-lo para proteger suas contas contra a maioria dos ataques automaticamente, afirma a Microsoft.

Publicamos vários guias no passado que orientam você nas etapas de configuração da autenticação de dois fatores para determinados serviços. Aqui está uma pequena seleção:

No mês passado, gerente de programa de grupo para segurança e proteção de identidade da Microsoft Alex Weinert, Publicados um artigo no site da Comunidade de Tecnologia da Microsoft no qual ele concluiu que as senhas por si só não importam mais.

Ele forneceu uma lista de tipos de ataque comuns, sua frequência e dificuldade, como os usuários podem ajudar os invasores e se a senha é importante. As senhas não importam na maioria deles de acordo com a análise de Weinert.

Tome como exemplo os ataques de phishing: a dificuldade é fácil de acordo com a tabela, pois requer o envio de e-mails para uma lista de e-mails que pode parecer vir de organizações respeitadas, pode fornecer entretenimento ou deixar o destinatário curioso. As ferramentas estão prontamente disponíveis e os usuários caem nisso até hoje. A senha não desempenha nenhuma função, mas pode ser roubada pelo invasor no processo, dependendo do ataque.

Isso significa que realmente não importa qual senha você seleciona? Weinert acredita que as senhas seguras ainda são relevantes, pois bloqueiam certos tipos de ataque, como força bruta. Adicionar a autenticação multifator à combinação melhora a proteção significativamente, pois os invasores não serão capazes de entrar no serviço, pois não passarão pela tela de autenticação de dois fatores. As senhas também podem desempenhar uma função, pois os invasores podem tentar entrar em outros serviços usando-as.

A intenção da Microsoft não é totalmente altruísta. A empresa começou a promover o que chama soluções de autenticação sem senha algum tempo atrás. Você pode baixar um white paper do site vinculado que oferece motivos adicionais porque as senhas não são mais suficientes para manter a conta segura, bem como uma lista de soluções criadas pela Microsoft.

Agora você : qual é a sua opinião sobre a análise e autenticação multifator da Microsoft? (através da ZDNet )