Сегодня 28 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft отказывается от двухфакторной аутентификации по SMS в пользу ключей доступа

По данным Windows Latest, Microsoft планирует отказаться от SMS-аутентификации для входа в локальные учётные записи, ссылаясь на её уязвимость для эксплуатации и мошенничества. Вместо этого Microsoft предлагает использовать ключи доступа (Passkeys), то есть встроенные средства защиты устройства: Face ID, отпечаток пальца или PIN-код и в конечном итоге отказаться от обычных паролей.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Текстовые сообщения оказались полезным способом добавить дополнительный уровень безопасности к входам в учётные записи, но они никогда не предназначались для этой цели. SMS-сообщения отправляются в открытом виде, что делает их уязвимым вектором для атак типа «человек посередине» и подмены номера.

«Microsoft стремится к повышению стандартов безопасности, и поэтому мы начнём постепенно отказываться от SMS как метода аутентификации и восстановления учётных записей для личных записей Microsoft, — говорится в официальном сообщении Microsoft. — SMS-аутентификация в настоящее время является одним из основных источников мошенничества, и, переходя на беспарольные учётные записи […] мы помогаем вам опережать развивающиеся угрозы, делая доступ к учётным записям проще и удобнее».

Passkeys — это более чистый и безопасный способ аутентификации, использующий локальную защиту дополнительного устройства или биометрические данные для подтверждения личности. При настройке пользователь можете использовать своё лицо, отпечаток пальца или локальный пароль/PIN-код. Эта информация никогда не покидает конкретное устройство, что делает практически невозможным её подделку третьей стороной.

Хотя метод аутентификации при помощи Passkeys более безопасен, при настройке новых ПК с Windows или временных виртуальных машин могут возникать сложности с вводом биометрических данных. В таких случаях SMS-сообщения кажутся пользователю более удобными, однако это удобство достигается ценой безопасности. В таких случаях предпочтительным методом является использование верифицированной записи электронной почты.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Intel научилась обходить грабли — 14A осваивается лучше всех техпроцессов компании за десятилетие 29 мин.
Vera Rubin ещё толком не вышла, но уже принесёт Nvidia около $20 млрд за квартал 41 мин.
Mistral и Humain объединились для внедрения суверенного ИИ в Саудовской Аравии и других странах Ближнего Востока 54 мин.
ИИ спроектировал ИИ-ускоритель за две недели вместо года — осталось проверить его в кремнии 60 мин.
Термояд становится ближе: Китай раскрыл детали нового «искусственного Солнца» с магнитами на 25 Тл 2 ч.
Эпидемия забастовок добралась до Micron — сотрудники требуют долю сверхприбылей от ИИ-бума 2 ч.
Обвала на рынке памяти не ждите — глава SK Hynix рассказал, почему дефицит продлится до 2031 года 2 ч.
Итальянцы научились закатывать в пластик кремниевые фотопанели — это сделает их недорогими и гибкими 3 ч.
Samsung Display наладит выпуск 24,5-дюймовых панелей QD-OLED для киберспортивных мониторов 3 ч.
«Яндекс» запускает виртуального оператора со встроенным ИИ 3 ч.