Vi glemmer dem konstant, og de beskytter os i stadig mindre grad, og ifølge Microsoft er 'æraen med adgangskoder tæt på sin afslutning', hvilket de annoncerede i en pressemeddelelse i sidste uge.
Virksomheden ønsker at 'overtale 1 milliard brugere til at tage passkeys til sig' - en mere sikker alternativ løsning til adgangskoder. Men for Microsoft er det en udfordring at få brugerne væk fra de traditionelle adgangskoder.
Adgangskoder er forældede
"7.000 angreb på adgangskoder blokeres hvert sekund," lyder det fra Microsoft i deres beskrivelse af den konstante kamp mod cyberkriminelle. Den amerikanske gigant rapporterer en fordobling i angreb på adgangskoder fra 2023 til 2024.
En af hovedårsagerne er phishing. Denne teknik er udbredt i dag: En person udgiver sig eksempelvis for at være din bank eller forsikringsselskab via en e-mail. Du bliver bedt om at indtaste oplysninger på et bedragerisk website, der ligner det rigtige.
Mange ofre ender med at indtaste deres personlige oplysninger i god tro, hvorefter de bliver stjålet og brugt af hackere. I Microsofts digitale forsvarsrapport for 2024 afsløres det, at phishing-angreb steg med 58 % i 2023. Det kommer ikke som en overraskelse for virksomheden, der i pressemeddelelsen erklærer:
"Æraen med adgangskoder nærmer sig sin afslutning. Ondsindede aktører ved dette og intensiverer derfor angrebene på adgangskoder, mens de stadig kan."
Passkeys - den fremtidige løsning
Microsoft forudser en svær overgang fra adgangskoder, som brugerne er vant til, til passkeys. Passkeys tillader autentifikation via en PIN-kode eller biometrisk scanning af ansigt eller fingeraftryk, hvilket gør dem meget sværere at hacke.
På trods af fordelene har virksomheden svært ved at overbevise brugerne om at skifte. Ifølge pressemeddelelsen er 'autentifikation med en passkey tre gange hurtigere og tre gange mere succesfuld end med en adgangskode'.
Microsoft tilbyder næsten altid en passkey-baseret løsning som et alternativ, når brugerne logger ind på deres tjenester.
For Microsoft udgør adgangskoder stadig en sikkerhedsrisiko, så længe de er en mulighed. På konti, hvor både adgangskoder og passkeys kan bruges, er phishing stadig en trussel.
Derfor arbejder virksomheden gradvist på at eliminere adgangskoder som en login-mulighed. Som de udtrykker det i pressemeddelelsen: "Vores ultimative mål er helt at fjerne adgangskoder og kun have konti, der benytter phishing-resistente legitimationsoplysninger."