Izpad večfaktorske avtentikacije pri zaklepanju Microsoft Office 365

sedež Microsofta
Albertus Engbers/123rf

Po Office 365 poslovni uporabniki so poročali, da se v ponedeljek v zgodnjih jutranjih urah niso mogli prijaviti v svoje račune, 19. novembra je Microsoft priznal težavo in uporabil popravek, ki počasi začenja obnavljati storitev za prizadetih uporabnikov. Microsoft pravi, da je težavo povzročila težava, povezana s storitvami večfaktorske avtentikacije podjetja.

Ker so Microsoftove storitve večfaktorne avtentikacije padle globalno, uporabniki niso mogli dobiti sekundarne šestmestne kode, ki je potrebna za prijavo v njihove račune, TechCrunch poročali. Kode so običajno poslane prek besedilnih sporočil, potisnih obvestil ali prek strojnega ključa. Microsoft ni razkril, kaj je povzročilo, da sistem večfaktorske avtentikacije ni več povezan, saj inženirji še naprej preiskujejo težavo. Medtem je Microsoft uporabil hitri popravek za odpravo težave, ki uporabnikom omogoča, da počasi ponovno pridobijo dostop do svojih računov Office 365.

Priporočeni videoposnetki

Napaka je prizadela tudi uporabnike Azure. »… Regije Azija-Pacifik in Amerika imajo lahko težave pri vpisu v vire Azure, npr kot Azure Active Directory, ko pravilnik zahteva večfaktorsko avtentikacijo,« je objavil Microsoft njegov

Posodobitev statusa Azure strani.

»Uporabili smo nekaj dodatnih omilitvenih ukrepov, da bi uvedli nekaj olajšav v okolju in smo jih opazili, da se podmnožica zahtev za preverjanje pristnosti uspešno zaključuje,« je Microsoft navedel v Posodobitev stanja Office 365 strani. Družba je opozorila, da je hitri popravek »potreboval čas, da se je razširil po prizadetih regijah, predvsem v Evropi in Aziji in Pacifiku«.

Večina varnostnih strokovnjakov na splošno priporoča, da uporabniki na svojih računih omogočijo večfaktorsko avtentikacijo. Poleg tega, da za prijavo v račune zahtevate uporabniško ime in geslo, večfaktorska avtentikacija varuje račun z dodatni podatek, kot je dinamično ustvarjena šestmestna koda, ki velja samo za določeno količino čas. Zaradi tega se hekerju, ki ima vaše uporabniško ime in geslo, veliko težje prijavi v vaš račun.

Ko je Google predstavil svoj politiko varnostnega ključa za zaposlene v podjetju trdili, da zelo zmanjšani napadi lažnega predstavljanja in njegovo varnostno izpostavljenost. Potrošniki lahko zavarujejo svoj spletni račun z dvofaktorsko avtentikacijo, varnostni ključ na osnovi strojne opreme ali aplikacija za večfaktorsko preverjanje pristnosti, kot je Microsoft Authenticator ali Google Authenticator.

Priporočila urednikov

  • Applova varnost prevlada nad Microsoftovo in Twitterjevo, pravijo federalci
  • Zakaj še vedno uporabljam Microsoftov paket Office namesto Googlovih brezplačnih možnosti
  • Koliko stane Microsoft Office?
  • Microsoft postopoma opušča privzeto Officeovo pisavo. Tukaj je tisto, kar bi ga lahko nadomestilo
  • Kako pridobiti Microsoft Office brezplačno

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.