Millionen von Microsoft-Benutzern recyceln Passwörter

Millionen von Microsoft-Benutzern recyceln Passwörter

Nach einer Analyse aller Benutzerkonten des Unternehmens zwischen Januar und März dieses Jahres stellte das Bedrohungsforschungsteam von Microsoft fest, dass 44 Millionen Benutzer Benutzernamen und Passwörter wiederverwendeten, die aufgrund von Sicherheitsverletzungen anderer Online-Dienste online preisgegeben worden waren. Der IT-Riese erklärte, dass er Benutzerkonten mithilfe einer Datenbank gescannt habe, die mehr als drei Milliarden offengelegte Identitätsinformationen enthielt, die er aus verschiedenen Quellen, darunter Datenbanken, erhalten hatte. Öffentlichkeit und Polizei Durch die Durchführung dieser Analyse konnte Microsoft Benutzer identifizieren, die dieselben Benutzernamen und Kennwörter in mehreren Onlinediensten verwendet hatten. Das Unternehmen erklärte, was es getan hatte, nachdem es festgestellt hatte, dass Benutzer Benutzernamen und Passwörter wiederverwendet hatten: „Für offengelegte identifizierende Informationen, für die wir eine Übereinstimmung gefunden haben, verlangen wir eine Passwortzurücksetzung, die nicht erforderlich ist.“ Keine weiteren Maßnahmen seitens der Verbraucher. Ein Auf Unternehmensseite wird Microsoft das Benutzerrisiko erhöhen und den Administrator benachrichtigen, damit die Identifikationsinformationen zurückgesetzt werden können.

Wiederverwendung von Identifikationsinformationen.

Microsoft und andere Technologieriesen warnen Benutzer generell davor, beim Erstellen eines Kontos schwache oder einfache Passwörter zu verwenden. Leider gelten diese Warnungen nicht, wenn eine Person Identifikationsinformationen von einem anderen Dienst wiederverwendet. Obwohl Microsoft überprüft, ob seine Benutzer komplexe Passwörter verwenden, gibt es keine Möglichkeit herauszufinden, ob ein Benutzer dieses Passwort für andere Dienste wiederverwendet hat. Wenn bei einem Drittanbieterdienst eine Sicherheitsverletzung auftritt, die dazu führt, dass die identifizierenden Informationen des Benutzers online preisgegeben werden, gefährdet dies auch das Microsoft-Konto des Benutzers, selbst wenn er ein sicheres Passwort verwendet. Um zu verhindern, dass Hacker und andere böswillige Akteure nach einem Datenverstoß die Kontrolle über Ihre Konten erlangen, wird dringend empfohlen, für jeden von Ihnen genutzten Onlinedienst ein eindeutiges Passwort zu verwenden. über ZDNet