1748707543
2025-05-31 15:56:00
パスワードが削除される場合は次のとおりです。
ゲッティイメージズを介したアナドル
Microsoftアカウントのパスワードに対する新しい攻撃で5月31日に再発行されました。
並行して、Microsoftは別の見出しの変更を行っており、今からわずか8週間後に何百万人ものユーザーのパスワードを削除しています。 Microsoft Authenticatorを使用している人は誰でも、「2025年8月から、保存されたパスワードにアクセスできなくなり、保存されていない生成されたパスワードが削除される」と警告されています。 あなたは今行動しなければなりません。
Forbesmicrosoft警告 – Zak Doffmanによる「Days」に登場するEmargency Windows Update
これがあなたの締め切りです:
- 「2025年6月から、Authenticatorで新しいパスワードを保存することはできなくなります。
- 2025年7月には、Autofillを使用してAuthillを使用することはできません。
- 2025年8月から、保存されたパスワードには、認証者でアクセスできなくなります。」
同社の解決策は、最初にオートフィルを移動し、次にあらゆる形態のパスワード管理をEdgeに移動することです。 “あなたの 保存されたパスワード (しかし、あなたではありません 生成されたパスワード 履歴)およびアドレスは、Microsoftアカウントに安全に同期され、それらにアクセスし続け、Microsoft Edgeでシームレスなオートフィル機能を楽しむことができます。」
Microsoftは、ユーザーを独自のブラウザに切り替えるための継続的なキャンペーンとして、「Edge On On Edge」ボタンを備えたAuthenticator Splash画面を追加しました。パスワードだけではありません。もちろん、安全とセキュリティのためにエッジに切り替えるために、Windows内には無限の警告とナグ、さらにはセキュリティアドバイザリング内にポインターがあります。
Microsoftは、「生成されたパスワードを引き続き使用するために、ジェネレーターの履歴(パスワードからまたはそれ以降)から保存されたパスワードに保存する」と「2025年7月以降、認証機に保存されている支払い情報はデバイスから削除されます」と述べています。 「2025年8月以降、保存されたパスワードは認証機でアクセスできなくなり、保存されていない生成されたパスワードは削除されます。」
皮肉なことに、MicrosoftのAuthenticatorは引き続きPassKeysをサポートします。実際、それはすべてのユーザーが今やるべきことです。古い学校のパスワードと2要素認証(2FA)を忘れてください。すべての重要なアカウントには、利用可能な場所にパスキーを追加する必要があります。特にMicrosoftおよびGoogleアカウント。
パスワードはAuthenticatorで終わります
マイクロソフト
Microsoftは、ユーザーがそれが完了したらパスワードを削除することを望んでいるため、Googleはまだそれほど遠くはありませんが、レガシーの脆弱性は残りません。ただし、SMS 2FAを削除し、アプリまたはキーベースのコードを最低限使用する必要があります。
フィドの最新の調査によると、「パスワードの脆弱性のためにアカウントの少なくとも1つが侵害された人の35%以上が、パスキーに精通している人の54%がパスワードよりも便利であると考えており、53%がより大きなセキュリティを提供していると考えているため、これはパスキーの採用にとって重要です。」
これらの認証機の変更にもかかわらず、Microsoftユーザーはこれをプロンプトとして使用して、Windows-Makersのアドバイスに従って、パスワードを削除してPassKeysに置き換える必要があります。これは、2FA冗長性の基本形式をますますレンダリングする2因子認証(2FA)バイパスのレポートが増えていることを考えると、特に当てはまります。
Microsoftアカウントは、Googleのアプリスクリプトをハイジャックして、悪意のあるフィッシングメールを送信する際に信頼性のベールを提供した新しい攻撃の危険にさらされています。あたり サイバーセキュリティニュース、攻撃は「本物のMicrosoft認証インターフェイスを模倣する不正なログインウィンドウ」を展開します。
Forbesgoogleの新しいChromeアップデート – 6月5日の締め切りを無視しないでくださいZak Doffman
からの元の警告 cofense 今、注意を払っています(1、2)。研究チームは「攻撃」を見つけました [that] Googleの製品スイートに統合された開発プラットフォームであるGoogle Apps Scriptを使用するWebページへのリンクを含む、請求書をマスカレードする電子メールを使用します。 Googleの信頼できる環境内でフィッシングページをホストすることにより、攻撃者は信頼性の幻想を生み出します。これにより、受信者をだまして機密情報を引き渡すようになります。」
「スクリプトでホストされている請求書に注意することができますが[.]グーグル[.]com」、これは攻撃が現れている方法であり、より良いアドバイスは、マイクロソフトアカウントを強化するためだけです。パスキーを使用してアカウントのパスワードを削除する場合 – そのレガシーの脆弱性を削除するための会社のアドバイスに従って、あなたは保護されます。
#Microsoftはパスワードの削除を確認しています今はわずか8週間先です