Microsoft ускорява края на паролите

Нова фаза в борбата с фишинга

Microsoft обяви внедряване на поддръжка за passkeys – механизъм за удостоверяване без пароли, устойчив на фишинг атаки – в защитените от Microsoft Entra ID ресурси от Windows устройства.

Функционалността започва поетапно внедряване в края на април 2026 г., като се очаква пълна наличност до средата на юни 2026 г.

Какво представляват passkeys в Windows среда

Новият подход позволява на потребителите да създават устройствено обвързани идентификационни ключове, съхранявани локално чрез Windows Hello.

Удостоверяването се извършва чрез:

  • лицево разпознаване
  • пръстов отпечатък
  • PIN код

Ключовото предимство е, че данните никога не напускат устройството, което елиминира риска от прихващане при фишинг или зловреден софтуер.

Разширяване към неуправлявани устройства

Един от най-съществените аспекти е, че passkeys вече ще работят и на:

  • лични устройства
  • споделени компютри
  • устройства, които не са присъединени към корпоративния домейн

Това затваря дългогодишна слабост, при която неуправляваните устройства разчитаха основно на пароли, създавайки сериозен риск за корпоративната сигурност.

Технологична основа и сигурност

Passkeys използват стандарта FIDO2, който гарантира:

  • криптографско обвързване с конкретно устройство
  • липса на споделени тайни (каквито са паролите)
  • защита срещу credential stuffing и brute-force атаки

За разлика от традиционните методи, удостоверяването е базирано на публично-частни ключове, което елиминира възможността за повторно използване на откраднати данни.

Hарастващ натиск върху Entra акаунти

Решението идва на фона на засилени атаки срещу акаунти в Microsoft Entra ID, включително:

  • кражба на идентификационни данни
  • компрометиране на Single Sign-On (SSO) сесии
  • масови SaaS атаки чрез откраднати токени

Ключов проблем: дори при многофакторна автентикация, компрометирани идентификационни данни могат да дадат достъп, ако не са защитени на ниво устройство.

Cтратегическият край на паролите

Този ход е част от по-широка стратегия на Microsoft:

  • задължителна регистрация за MFA
  • акаунти без пароли по подразбиране
  • инициативата Secure Future Initiative

Passkeys представляват логичната еволюция на удостоверяването, при която:

  • идентичността е обвързана с устройство
  • човешките слабости (слаби пароли, повторна употреба) се елиминират
  • атакуващите губят основния си вектор – кражбата на креденшъли

Внедряването на passkeys в Microsoft Entra ID бележи ключов момент в прехода към свят без пароли, особено в корпоративна среда.

С преминаването към криптографска идентификация, сигурността се измества от „какво знаеш“ към „какво притежаваш“ – фундаментална промяна, която може значително да намали успешните кибератаки.

e-security.bg

Подобни

Масова кампания атакува Vite сървъри и краде AWS и Azure идентификационни данни
15.09.2026
cybercrime-3528223_1280
Сайтът VoteSafe събира подробни профили
15.09.2026
ai-generated-8223753_640
Умните очила на Meta вече имат свой „радар“
12.09.2026
Serious woman working on laptop late at night
Над 1 милион души са засегнати от пробив в Mathspace
8.09.2026
tumisu-mathematics-4710335_640
Русия затяга дигиталната примка
31.08.2026
russian-hackers
Brave скрива истинския ви имейл
31.08.2026
brave

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640