#科技资讯 微软宣布 Outlook 邮箱将在 9 月 16 日彻底弃用密码验证,用户使用的电子邮件客户端必须支持在线验证否则将无法登录账户。此政策影响 Outlook、Hotmail 和 Live 邮箱的个人版用户,企业用户暂时不受影响。查看全文:https://ourl.co/104431
看来应用专用密码也要被逐渐弃用:微软宣布自 2024 年 9 月 16 日起 Outlook 个人电子邮件账户的基本身份验证将被弃用,用户必须迁移到现代身份验证从而提高账户安全性。
基本身份验证指的是通过账号和密码进行验证的方式,例如蓝点网使用 Outlook 2021、微软账户已经启用多因素认证,所以在实际登录时需要前往微软账户中心生成应用专用密码,通过账户 + 专用密码的方式登录。
应用专用密码是随机生成的特定应用密码,一方面这可以绕过多因素认证,另一方面也可以缩小权限范围,避免泄露主密码造成更多危害。
本次微软要启用的应该也包含应用专用密码,也就是所有账户登录时默认情况下都要打开浏览器窗口在线完成登录和验证,以微软账户为例,通过浏览器窗口在线登录时可以使用 Windows Hello 生物识别验证,完成验证后用于识别账户的 token 传递给电子邮件客户端实现登录。
微软称这种额外的后端进程和令牌有助于增强安全性,而任何试图使用不支持现代验证的电子邮件客户端,都将无法登录 Outlook.com、Hotmail 和 Live.com 网站。
对用户来说目前只有 Outlook 2021 是被豁免的,即该版本仍然可以使用账户 + 密码 / 专用密码的形式登录,其他版本的 Outlook 和电子邮件客户端则不支持这种登录方法。
所以用户要考虑自己使用的电子邮件客户端是否支持在线验证协议,如果不支持的话,要么更换电子邮件客户端要么更换为其他邮箱。
最后微软还提醒 UWP 版邮件和日历将在 2024 年年底停止支持 (这个其实值得单独发一篇进行说明),用户可以迁移到免费的基于 WebView 2 的新版 Outlook 客户端中。
版权声明:
感谢您的阅读,本文由 @山外的鸭子哥 转载或编译,如您需要继续转载此内容请务必以超链接(而非纯文本链接)标注原始来源。原始内容来源:TechCommunity