• Saltar al contenido principal
  • Saltar a la barra lateral principal
  • Saltar al pie de página

Una al Día

Boletín de noticias de Seguridad Informática ofrecido por Hispasec

Usted está aquí: Inicio / General / Podrá iniciar sesión con tu cuenta Microsoft sin necesidad de una contraseña

Podrá iniciar sesión con tu cuenta Microsoft sin necesidad de una contraseña

19 septiembre, 2021 Por jortegacalvo Deja un comentario

Microsoft ha anunciado un nuevo mecanismo que permite a los usuarios acceder a sus cuentas sin utilizar una contraseña, este método utiliza una función de Microsoft Authenticator llamada Windows Hello, una clave de seguridad o un código de verificación enviado por SMS o correo electrónico.

Las contraseñas son una traba para crear, recordar y administrar todas las cuentas de nuestras vidas.

A lo largo de los años, las contraseñas débiles han proporcionado el punto de entrada para una gran cantidad de ataques en cuentas empresariales y de usuarios. Según los datos de Microsoft, hay alrededor de 579 ataques exitosos a contraseñas por segundo, lo que se traduce en la friolera de 18 mil millones cada año.

La situación también se ha visto agravada por la necesidad de crear contraseñas que no solo sean seguras sino que también sean fáciles de recordar, lo que a menudo hace que los usuarios reutilicen la misma contraseña para varias cuentas o dependan de contraseñas fáciles de adivinar, lo que finalmente los hace vulnerables a ataques de rociado de contraseña por fuerza bruta.

Se espera que el nuevo servicio esté disponible en las próximas semanas

A excepción de las contraseñas generadas automáticamente, que son casi imposibles de recordar, creamos en gran medida nuestras propias contraseñas. Pero, dada la vulnerabilidad de las contraseñas, sus requisitos se han vuelto cada vez más complejos en los últimos años, incluidos varios símbolos, números, distinción entre mayúsculas y minúsculas y no permitir contraseñas anteriores.

Vasu Jakkal, vicepresidente corporativo de Seguridad, Cumplimiento e Identidad de Microsoft.

Jakkal señala que el 15% de las personas usan los nombres de sus mascotas para inspirarse en las contraseñas, sin mencionar el uso de apellidos y fechas importantes como cumpleaños, mientras que otros confían en una fórmula para sus contraseñas, «como Fall2021, que eventualmente se convierte en Winter2021 o Spring2022».

Al eliminar las contraseñas de la ecuación, la idea es dificultar que los actores malintencionados obtengan acceso a una cuenta aprovechando una combinación de factores como su teléfono (algo que tiene) y datos biométricos (algo que usted es) para la identificación.

Más información:

The passwordless future is here for your Microsoft account https://www.microsoft.com/security/blog/2021/09/15/the-passwordless-future-is-here-for-your-microsoft-account/

You Can Now Sign-in to Your Microsoft Accounts Without a Password https://thehackernews.com/2021/09/you-can-now-sign-in-to-you-microsoft.html

How to go passwordless with your Microsoft Account https://support.microsoft.com/en-us/account-billing/strengthen-security-for-your-account-and-sign-in-faster-by-removing-your-password-4d4b4267-7d04-4402-9aac-4436a063d004

Compártelo:

  • Twitter
  • Facebook
  • LinkedIn
  • Reddit
  • Telegram
  • WhatsApp

Publicaciones relacionadas

Libros recomendados

Hacking redes WiFi

Sinfonier

Hacking Windows

Publicado en: General Etiquetado como: contraseña, Microsoft, passwordless

Interacciones con los lectores

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Barra lateral principal

Buscador

Email Newsletter

Suscríbase y reciba Una al Día en su correo.

UADCAST

Populares de UAD

  • Routers de diversos fabricantes objetivos del nuevo malware ZuoRAT
  • Microsoft anuncia que ya ha solucionado los problemas con RRAS en Windows Server para todos los usuarios
  • Las apps de mensajería y videoconferencia te escuchan incluso cuando estás "muteado"
  • Tencent admite un ataque de código QR en su plataforma de chat QQ.com
  • Troyano bancario Coper afecta a nuevas entidades alrededor del mundo.

Entradas recientes

  • Routers de diversos fabricantes objetivos del nuevo malware ZuoRAT
  • Microsoft anuncia que ya ha solucionado los problemas con RRAS en Windows Server para todos los usuarios
  • Tencent admite un ataque de código QR en su plataforma de chat QQ.com
  • El malware FluBot es eliminado en una operación mundial de las fuerzas del orden
  • La Europol detiene a una banda responsable de robar millones a través de ataques phishing.
  • Troyano bancario Coper afecta a nuevas entidades alrededor del mundo.
  • Un contratista municipal sale de copas después del trabajo y pierde un pendrive con datos personales de casi medio millón de residentes
  • Correo electrónico
  • Facebook
  • LinkedIn
  • RSS
  • Twitter

Footer

Una al Día

Una Al Día nació a raíz de un inocente comentario en un canal IRC hace casi 19 años. A través de los archivos, un lector curioso puede ver cómo ha cambiado (o no) la seguridad de la información desde entonces.

Entradas recientes

  • Routers de diversos fabricantes objetivos del nuevo malware ZuoRAT
  • Microsoft anuncia que ya ha solucionado los problemas con RRAS en Windows Server para todos los usuarios
  • Tencent admite un ataque de código QR en su plataforma de chat QQ.com
  • El malware FluBot es eliminado en una operación mundial de las fuerzas del orden
  • La Europol detiene a una banda responsable de robar millones a través de ataques phishing.

Etiquetas

0-day Android Apple Chrome Ciberataque cve D-Link Facebook Google iOS leak linux malware Microsoft Mozilla OpenSSL Oracle OS X Phishing PHP ransomware rce vulnerabilidad vulnerabilidades Windows WordPress

Copyright © 2022 · Hispasec

 

Cargando comentarios...