Microsoft Entra ID va elimina treptat autentificarea prin SMS pe 1 februarie
Pe scurt: Trimiterea codurilor către utilizatori prin SMS a fost de multă vreme discreditată ca fiind cea mai puțin sigură metodă de autentificare multifactor, iar Microsoft va întrerupe în curând suportul pentru această practică. Invocând pericolul tot mai mare al hackerilor înarmați cu instrumente AI, compania a oferit acum un calendar pentru eliminarea treptată a codurilor SMS.
Administratorii IT nu se vor mai putea conecta la conturile Microsoft Entra ID folosind coduri 2FA bazate pe SMS începând cu 1 februarie. Termenul limită face parte din trecerea mai amplă a Microsoft către cheile de acces, considerate în general una dintre cele mai sigure metode de conectare.
Administratorii au început recent să primească un e-mail de la companie, obținut de Windows Latest, care descrie eliminarea treptată a SMS-urilor. La începutul acestui an, un document de asistență a avertizat, de asemenea, că Microsoft va înceta în cele din urmă să trimită coduri SMS către utilizatorii obișnuiți Windows Home și Professional, dar când se va întâmpla asta rămâne neclar.

Experții în securitate au sfătuit să nu trimită coduri 2FA prin mesaje text de ani de zile, în primul rând pentru că sunt ușor de interceptat. Cu toate acestea, anunțul recent al Microsoft susține, de asemenea, că AI a făcut ca phishingul și alte metode de hacking să fie mai eficiente.
Strategiile tradiționale de phishing sunt mai susceptibile de a păcăli utilizatorii să predea parole și alte date sensibile atunci când sunt utilizate în tandem cu AI. De asemenea, tehnologia facilitează atacatorilor să efectueze atacuri prin schimbarea SIM.
O actualizare recentă a Windows 11 a retras și parolele de imagine. Introdus inițial pentru a promova capabilitățile tactile ale Windows 8, urmărirea gesturilor peste imagini pentru a vă conecta la Windows nu a fost considerată cu adevărat sigură de ceva timp.

În schimb, Microsoft a promovat codurile PIN, biometria și cheile de acces față de alte metode, în special parole. Compania încurajează deja utilizatorii să-și șteargă parolele și să folosească cheile de acces ca primă metodă de conectare. Începând cu 1 septembrie, Entra va solicita utilizatorilor să stabilească o cheie de acces.
Mai ușor de configurat și utilizat, cheile de acces blochează autentificarea pe anumite dispozitive fără a stoca date critice pe servere, fără a lăsa atacatorii să fure nimic. Cu toate acestea, cercetătorii au demonstrat recent că sistemele compromise cu programe malware pot scurge datele cheilor de acces stocate în memoria Google Chrome.
Între timp, Google a început recent să testeze o altă metodă de conectare pentru utilizatorii care își uită parolele și nu au acces la cheile de acces. După ce au furnizat companiei un videoclip selfie, utilizatorii se pot autentifica de pe orice alt dispozitiv, încărcând altul, care este comparat cu originalul. Rămâne de văzut dacă metoda este mai mult sau mai puțin sigură decât alte opțiuni biometrice.
