Haberler

Microsoft Passkey Teknolojisi ile Parolasız Dünya Çağrısı Yaptı

Microsoft, Dünya Şifre Günü'nde passkey teknolojisine geçiş çağrısı yaptı. Şirket içi ortamda çalışanların yüzde 99,6'sı kimlik avına dayanıklı kimlik doğrulamaya geçti.

Microsoft, Dünya Şifre Günü’nde yayınladığı blog yazısında geleneksel parolaların artık yeterli güvenliği sağlamadığını belirterek passkey teknolojisine geçişin önemini vurguladı. Passkey teknolojisi sayesinde şirket, yapay zeka destekli gelişmiş siber saldırıların parola tabanlı güvenlik açıklarını daha da kritik hale getirdiğini ifade etti. FIDO İttifakı’nın verilerine göre dünya genelinde halihazırda 5 milyar passkey kullanılırken Microsoft bünyesinde çalışanların yüzde 99,6’sı bu teknolojiye geçiş yaptı.

Passkey’ler Kimlik Avı Saldırılarına Karşı Tam Koruma Sağlıyor

Redmond merkezli teknoloji devi bir güvenlik blogunda parolaların çevrimiçi güvenliğin en zayıf halkalarından biri olmaya devam ettiğini açıkladı. Microsoft passkey önerisi kapsamında şirket, kimlik bilgisi sızıntıları ve kimlik avı saldırılarının her geçen gün arttığına dikkat çekti. Passkey güvenlik avantajları arasında cihaz tabanlı doğrulama sayesinde parmak izi, yüz tanıma veya PIN gibi yöntemlerle hesap erişimi sağlanması yer alıyor. Bu yöntemler, sahte giriş sayfaları aracılığıyla parolaların çalınmasını tamamen engelliyor.

Microsoft bu yılın başlarında yeni Microsoft hesaplarının varsayılan olarak parolasız oluşturulduğunu duyurmuştu. Parola tabanlı kimlik doğrulama yerine geçen bu sistemde mevcut kullanıcılar da hesaplarından parolalarını manuel olarak kaldırabiliyor. Windows 11 passkey entegrasyonu sayesinde işletim sistemi artık 1Password veya Bitwarden gibi üçüncü taraf yöneticilerde saklanan passkey’leri de destekliyor. Microsoft Şifre Yöneticisi üzerinden Edge tarayıcısı aracılığıyla iOS ve Android cihazlara passkey senkronizasyonu da yapılabiliyor.

👉️ İlginizi Çekebilir: Microsoft Edge Kayıtlı Şifreleri Bellekte Korumasız Tutarak Güvenlik Riski Yaratıyor

Şirket, kendi iç ortamında zayıf kimlik doğrulama yöntemlerini tamamen ortadan kaldırdı. FIDO İttifakı passkey verilerine göre Microsoft kimlik doğrulama değişikliği kapsamında şirket içi ortamda kullanıcı ve cihazların yüzde 99,6’sı kimlik avına dayanıklı kimlik doğrulama yöntemlerine geçti. Bu sayede giriş yapmak için kod girmek veya ekstra bildirimleri yönetmek gerekmiyor.

Microsoft ayrıca güvenlik sorularının da artık hesap kurtarma için yeterli olmadığına karar verdi. Ocak 2027’den itibaren güvenlik soruları artık Microsoft Entra ID parolalarını sıfırlamak için kullanılamayacak. Şirket, OneDrive, Xbox ve diğer Microsoft tüketici hizmetlerinde “yüz milyonlarca kullanıcının” halihazırda passkey’e geçtiğini belirtiyor. Gelecekte parolasız dünya hedefi doğrultusunda Microsoft, diğer teknoloji şirketleriyle birlikte çalışmaya devam ediyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu