Joi, 23 Iulie 2026, ora 23:51
101 citiri
Microsoft pregătește renunțarea la una dintre cele mai folosite metode de protejare a conturilor. Începând cu 1 februarie 2027, autentificarea în doi pași prin SMS și apeluri telefonice nu va mai fi acceptată direct în Microsoft Entra, platforma companiei destinată organizațiilor.
Utilizatorii vor trebui să treacă la passkeys, o metodă de autentificare fără parolă și fără coduri temporare care pot fi interceptate sau oferite din greșeală atacatorilor.
Schimbarea este legată de evoluția amenințărilor informatice. Instrumentele bazate pe inteligență artificială le permit atacatorilor să creeze mai rapid pagini false de autentificare, mesaje convingătoare și campanii automate de phishing.
În același timp, codurile trimise prin SMS pot fi compromise prin furtul datelor de acces, interceptare sau fraude de tip SIM swapping, în care numărul de telefon este transferat pe o cartelă controlată de atacator. Microsoft consideră că aceste metode nu mai oferă un nivel suficient de protecție pentru conturile organizațiilor.
Cum funcționează passkeys și când începe tranziția
Passkeys folosesc două chei criptografice. Cheia publică este păstrată de serviciul online, iar cea privată rămâne pe dispozitivul utilizatorului și nu este trimisă către site sau server.
Autentificarea poate fi confirmată prin amprentă, recunoaștere facială, codul dispozitivului sau o cheie fizică de securitate. Deoarece nu există o parolă ori un cod care să poată fi copiat într-o pagină falsă, metoda este mai greu de compromis prin phishing.
Microsoft Entra va accepta passkeys sincronizate prin servicii precum iCloud Keychain și Google Password Manager. Acestea pot fi folosite pe mai multe dispozitive conectate la același cont.
Vor exista și variante asociate unui singur dispozitiv, precum Windows Hello for Business, aplicația Microsoft Authenticator și cheile fizice FIDO2. Pentru organizațiile cu cerințe stricte de securitate, Microsoft recomandă cheile hardware, în timp ce pentru majoritatea angajaților pot fi suficiente passkeys sincronizate.
Migrarea va începe pe 1 septembrie 2026. Atunci, utilizatorii Microsoft Entra vor fi invitați să își configureze o passkey la următoarea conectare care implică verificarea în doi pași.
Pe 18 septembrie, Microsoft va publica lista operatorilor telecom compatibili pentru organizațiile care trebuie să păstreze autentificarea prin telefon din motive legale sau operaționale.
Aceste organizații vor avea termen până la 30 octombrie 2026 pentru a configura un furnizor propriu prin Microsoft Security Store. După 1 februarie 2027, serviciul de SMS și apeluri oferit direct de Microsoft va fi oprit, fără posibilitatea unei amânări.
…citeste mai departe despre „Microsoft elimină codurile prin SMS pentru autentificare. Ce trebuie să configureze utilizatorii până în 2027” pe Ziare.com
Ți-a plăcut articolul?
Vrem să producem mai multe, însă avem nevoie de susținerea ta. Orice donație contează pentru jurnalismul independent