Eindgebruikers krijgen vaak het advies om veilige wachtwoorden te kiezen, zoals passphrases die uit meerdere woorden bestaan, maar dat blijkt bij Office 365 en andere Microsoft-accounts helemaal niet mogelijk te zijn. De softwaregigant hanteert namelijk een limiet van maximaal 16 karakters.
Dit tot ergernis van allerlei IT-experts. De limiet van Microsoft is al jaren bekend, maar het Internet Storm Center vraagt er opnieuw aandacht voor en heeft zelfs een 'case' bij Microsoft geopend. Veel IT-experts herkennen zich in de kritiek en stellen dat 16 karakters te weinig is. Daarnaast kunnen beheerders het gebruik van wachtwoorden van alleen 16 karakters niet afdwingen. Microsoft heeft wel een aparte pagina waar het uitlegt dat wachtwoorden uit maximaal 16 karakters mogen bestaan, maar geeft hiervoor geen reden.
In 2012 liet de softwaregigant echter weten dat uit eigen onderzoek zou blijken dat een uniek wachtwoord veel belangrijker is dan lengte. Gebruikers zouden daarnaast vooral via phishing, malware en hergebruikte wachtwoorden op andere websites worden aangevallen. Iets waar lange wachtwoorden niet tegen zouden helpen, aldus Microsoft destijds in een verklaring tegenover The Next Web.
In hetzelfde jaar kwam de softwaregigant echter met een bericht dat het bezig was om meer karakters in de wachtwoorden van gebruikers toe te staan. Vanwege "historische redenen" was de logica om wachtwoorden te valideren over verschillende producten verspreid, waardoor het meer tijd in beslag zou nemen om te veranderen. De limiet is tegenwoordig nog steeds aanwezig.
Deze posting is gelocked. Reageren is niet meer mogelijk.