Varo: 99,9 prosenttia hakkeroiduista Microsoft-tileistä ei käytä 2FA: ta

Jul 20, 2025
Yksityisyys ja turvallisuus
VDB-kuvat / Shutterstock

Kaksivaiheinen todennus (2FA) on tehokkain tapa estää online-tilin luvaton käyttö. Tarvitsetko vielä vakuuttavia? Katsokaa näitä leuan pudottavia numeroita Microsoftilta.

Kovat numerot

Helmikuussa 2020 Microsoft antoi esitys klo RSA-konferenssi otsikolla "Salasanariippuvuuksien rikkominen: haasteet viimeisellä maililla Microsoftilla". Koko esitys oli kiehtova, jos olet kiinnostunut käyttäjätilien suojaamisesta. Vaikka tämä ajatus häiritsisi mieltäsi, esitetyt tilastot ja luvut olivat uskomattomia.

Microsoft seuraa yli miljardia aktiivista tiliä kuukausittain, mikä on lähes 1/8 maailman väestöstä . Nämä tuottavat yli 30 miljardia kuukausittaista kirjautumistapahtumaa. Jokainen sisäänkirjautuminen yrityksen O365-tilille voi luoda useita kirjautumistietoja useille sovelluksille, samoin kuin muita tapahtumia muille sovelluksille, jotka käyttävät O365: tä kertakirjautumiseen.

Jos tämä numero kuulostaa suurelta, muista se Microsoft lopettaa 300 miljoonaa vilpillistä kirjautumisyritystä päivittäin . Jälleen, tämä ei ole vuodessa tai kuukaudessa, vaan 300 miljoonaa päivässä .

Tammikuussa 2020 480 000 Microsoft-tiliä - 0,048 prosenttia kaikista Microsoft-tileistä - vaarantui hyökkäysten avulla. Tällöin hyökkääjä käyttää yhteistä salasanaa (kuten “Spring2020!”) Tuhansien tilien luetteloita vastaan ​​toivoen, että jotkut niistä ovat käyttäneet tätä yhteistä salasanaa.

Suihkut ovat vain yksi hyökkäyksen muoto; satoja ja tuhansia muita aiheutti tunnistetiedot. Näiden säilyttämiseksi hyökkääjä ostaa käyttäjänimet ja salasanat pimeästä verkosta ja kokeilee niitä muissa järjestelmissä.

Sitten on tietojenkalastelu , jolloin hyökkääjä vakuuttaa sinut kirjautumaan väärennetylle verkkosivustolle saadaksesi salasanasi. Nämä menetelmät ovat miten verkkotilit tyypillisesti "hakkeroidaan" yleisessä kielessä.

Kaiken kaikkiaan yli miljoona Microsoft-tiliä rikottiin tammikuussa. Se on hieman yli 32 000 vaarantunutta tiliä päivässä, mikä kuulostaa huonolta, kunnes muistat 300 miljoonaa vilpillistä kirjautumisyritystä, jotka lopetettiin päivässä.

Mutta tärkein numero kaikista on se 99,9 prosenttia kaikista Microsoft-tilin rikkomuksista olisi lopetettu jos tileillä oli kaksivaiheinen todennus käytössä.

LIITTYVÄT: Mitä pitäisi tehdä, jos saat tietojenkalasteluviestin?

Mikä on kaksivaiheinen todennus?

Nopeana muistutuksena kaksivaiheinen todennus (2FA) vaatii lisämenetelmän tilisi todentamiseksi eikä vain käyttäjätunnusta ja salasanaa. Tämä lisämenetelmä on usein kuusinumeroinen koodi lähetetään puhelimeesi tekstiviestillä tai jonka sovellus on luonut. Tämän jälkeen kirjoitat kyseisen kuusinumeroisen koodin osana tilisi kirjautumismenettelyä.

Kaksivaiheinen todennus on eräänlainen monitekijätodennus (MFA). On myös muita MFA-menetelmiä, kuten fyysiset USB-rahakkeet, jotka liität laitteeseen, tai sormenjäljen tai silmän biometriset skannaukset. Puhelimeesi lähetetty koodi on kuitenkin ylivoimaisesti yleisin.

Usean tekijän todennus on kuitenkin laaja termi - erittäin turvallinen tili saattaa edellyttää esimerkiksi kolme tekijää kahden sijasta.

LIITTYVÄT: Mikä on kaksivaiheinen todennus ja miksi tarvitsen sitä?

Olisiko 2FA pysäyttänyt rikkomukset?

Suihkuhyökkäyksissä ja tunnistetiedoissa hyökkääjillä on jo salasana - heidän on vain löydettävä tilit, jotka käyttävät sitä. Tietojenkalastelussa hyökkääjillä on sekä salasanasi että tilisi nimi, mikä on vielä pahempaa.

Jos tammikuussa rikotulla Microsoft-tilillä olisi ollut monitekijätodennus käytössä, vain salasanan saaminen ei olisi riittänyt. Hakkeri olisi tarvinnut myös pääsyn uhriensa puhelimiin saadakseen MFA-koodin ennen kuin hän voisi kirjautua näille tileille. Ilman puhelinta hyökkääjä ei olisi päässyt kyseisiin tileihin, eikä niitä olisi rikottu.

Jos luulet salasanasi mahdotonta arvata, etkä koskaan joutuisi tietojenkalasteluhyökkäyksen kohteeksi, sukelkaamme tosiseikkoihin. Microsoftin pääarkkitehti Alex Weinartin mukaan salasanasi itse asiassa ei ole väliä niin paljon tilisi suojaamiseksi.

Tämä ei koske myöskään Microsoft-tilejä - kaikki verkkotilit ovat yhtä haavoittuvia, jos niissä ei käytetä makrotaloudellista apua. Googlen mukaan UM on pysähtynyt 100 prosenttia automatisoitujen bottihyökkäysten (suihkuhyökkäykset, tunnistetiedot ja vastaavat automatisoidut menetelmät)

Jos tarkastelet Googlen tutkimuskaavion vasenta alakulmaa, "Suojausavain" -menetelmä pysäytti 100 prosenttia tehokkaasti automaattiset botti-, tietojenkalastelu- ja kohdistetut hyökkäykset.

Google

Joten mikä on "suojausavaimen" menetelmä? Se käyttää puhelimesi sovellusta MFA-koodin luomiseen.

Vaikka "SMS Code" -menetelmä oli myös erittäin tehokas - ja se on ehdottomasti parempi kuin ei ole MFA: ta lainkaan - sovellus on vielä parempi. Suosittelemme Authy , koska se on ilmainen, helppokäyttöinen ja tehokas.

LIITTYVÄT: Kahden tekijän tekstiviestien todennus ei ole täydellinen, mutta sinun pitäisi silti käyttää sitä

2FA: n käyttöönotto kaikille tileillesi

Voit ottaa 2FA: n tai muun tyyppisen MFA: n käyttöön useimmille online-tileille. Löydät asetuksen eri sijainneista eri tileille. Yleensä se on kuitenkin tilin asetusvalikossa kohdassa Tili tai Suojaus.

Onneksi meillä on oppaita, jotka käsittelevät MFA: n ottamista käyttöön joillekin suosituimmille verkkosivustoille ja sovelluksille:

  • Amazon
  • Apple ID
  • Facebook
  • Google/Gmail
  • Instagram
  • LinkedIn
  • Microsoft
  • Pesä
  • Nintendo
  • Reddit
  • Rengas
  • Löysä
  • Höyry
  • Viserrys

MFA on tehokkain tapa suojata verkkotilit. Jos et ole vielä tehnyt sitä, ota aikaa ottaa se käyttöön mahdollisimman pian - etenkin kriittisten tilien, kuten sähköpostin ja pankkitoiminnan, osalta.

.entry-sisältö .entry-alatunniste

What To Do After You've Been Hacked

HOW TO REDUCE Chances Of Getting Hacked According To Microsoft March 9th 2020


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Pöytätietokoneen synkronointi Google Driven (ja Google Kuvien) kanssa

Yksityisyys ja turvallisuus Jul 21, 2025

Google on tehnyt oman osansa varmistaakseen, että kaikilla on varmuuskopio tärkeistä tiedoista, ja se julkaisi äskettäin uuden työkalun Windows- ja Mac-käyttäjille viemään..


Miksi Chrome-laajennukset tarvitsevat "kaikki tietosi vierailemillasi verkkosivustoilla"?

Yksityisyys ja turvallisuus Feb 6, 2025

Monet Chrome Web Storen laajennukset haluavat "lukea ja muuttaa kaikkia tietoja vierailemillasi verkkosivustoilla". Se kuulostaa hieman vaaralliselta - ja se voi olla - mutta monet ..


Kuinka kirjautua LastPass-salasanasäilöön sormenjäljellä Windowsissa

Yksityisyys ja turvallisuus Nov 5, 2024

Salasanapäälliköt pitävät LastPass ovat turvallisin tapa luoda ja tallentaa salasanoja kaikille suosikkisivustoillesi. Ja jos haluat helpottaa nii..


Sisällön määritys ja ostorajoitukset Apple TV: ssä

Yksityisyys ja turvallisuus Dec 4, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Apple TV: llä on edistyneempiä edistyneempiä sisältö- ja ostorajoituksia: aikuisille tarkoitetun sisällön, sovellusten ja ostojen rajoittaminen..


Click-to-Play-laajennusten ottaminen käyttöön jokaisessa selaimessa

Yksityisyys ja turvallisuus Jul 4, 2025

Useimmat verkkoselaimet lataavat Flashin ja muun laajennussisällön heti, kun avaat verkkosivun. Ota click-to-play-laajennukset käyttöön, ja selaimesi lataa sen sijaan paikkamer..


Myytit: Nopeuttaako välimuistin poistaminen todella tietokonettasi?

Yksityisyys ja turvallisuus Oct 20, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Joka kerta, kun kysyt joku, jolla on kohtuullinen tekniset taidot, mitä sinun pitäisi tehdä tietokoneesi nopeuttamiseksi, he alkavat ryöstää ccl..


Estääkö sähköpostiosoitteiden peittäminen todella roskapostia?

Yksityisyys ja turvallisuus Nov 29, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Monet ihmiset hämmentävät sähköpostiosoitteitaan - kirjoittamalla esimerkiksi someguy (at) somedomain (dot) com - heijastamaan itseään roskapostirobo..


Nörtti-arvostelut: Katso ensin Internet Explorer 8 Beta 2

Yksityisyys ja turvallisuus Aug 29, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ On kulunut kauan siitä, kun Microsoft julkaisi Internet Explorer 8: n ensimmäisen beta-version, joka sai minut miettimään, mitä heillä oli hihassaan. Luet..


Luokat