Microsoft アカウントにおけるパスワード削除機能のご紹介
こんにちは、Azure Identity サポート チームの 村上 です。
本記事は、2021 年 9 月 15 日に米国の Azure Active Directory Identity Blog で公開された Introducing password removal for Microsoft Accounts を意訳したものになります。
フィッシングやパスワード スプレー、クレデンシャル スタッフィングなどの一般的な攻撃は、「人間が設定するパスワード (行動) は予測可能である」という不変の真理に基づいています。悪意のある攻撃者は、この “予測可能性” を利用することで、30 年前のツールを使っているにもかかわらず、上記のような攻撃をほぼ成功させています。
本日より、コンシューマー向けの Microsoft アカウントをお使いの皆様は、完全にパスワードレスに移行いただけるようになり...