Сегодня 01 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft признала SMS-коды небезопасными и заставит клиентов отказаться от них в пользу ключей доступа

Microsoft в принудительном порядке переведёт пользователей корпоративной платформы Entra с двухфакторной аутентификации по SMS и голосовой связи на механизм ключей доступа, который в компании считают более надёжным. Перевод будет завершён 1 февраля 2027 года.

 Источник изображения: Microsoft

Источник изображения: Microsoft

В эпоху искусственного интеллекта механизмы двухфакторной аутентификации по SMS и через голосовые вызовы становятся ненадёжными по сравнению с технологией ключей доступа, уверены в Microsoft. О начале процесса перевода обладателей личных учётных записей компания объявила в мае, теперь к ним присоединятся корпоративные клиенты. Новым способом надёжного входа становится технология ключей доступа — это может быть приложение Microsoft Authenticator, а также аналогичные решения из экосистем Apple и Google. Потенциальные злоумышленники могут перевыпустить SIM-карту корпоративного клиента, перехватить код двухфакторной аутентификации, но взломать приложение сложнее.

Технология Microsoft Passkey основана на механизме шифрования с открытым ключом, привязанным к устройству пользователя. Закрытый ключ постоянно хранится на устройстве, и злоумышленники не смогут похитить его с помощью поддельного приглашения или копии страницы входа.

Компания рассказала, как будет производиться переход. 1 сентября 2026 года при очередном входе через систему двухфакторной аутентификации корпоративным клиентам будет предложено зарегистрировать ключ доступа. 18 сентября Microsoft опубликует информацию для организаций, которым по особым причинам требуется вход по SMS или с помощью голосового подтверждения. К 30 октября представителям этих организаций необходимо будет подключить поддерживаемого поставщика услуг связи через платформу Microsoft Security Store, если отказаться от средств многофакторной аутентификации на основе телефонии не получится. А 1 февраля 2027 года традиционные средства входа по SMS и голосовым вызовам перестанут работать. Всем, кто попытается войти в Entra с использованием традиционных средств двухфакторной аутентификации после этого срока, система предложит настроить ключ доступа — иначе войти в учётную запись не получится. Для администраторов организаций Microsoft подготовила скрипт, который поможет своевременно выявить пользователей, ещё не завершивших переход.

Ключи доступа должны соответствовать стандарту FIDO2 — он поддерживается на устройствах с Microsoft Windows 10 22H2, Windows 11 22H2, Apple macOS 13 Ventura, iOS 17, Google Android 14 и более поздними версиями этих операционных систем. Услуги телекоммуникационных провайдеров, зарегистрированных через Security Store, будут платными.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
SilverStone выпустила блок питания HELA 3000Rz на 3000 Вт — он справится с четвёркой RTX 5090 21 мин.
Samsung пустила на производство Galaxy Z Fold8 комплектующие от будущих моделей из-за ажиотажного спроса 50 мин.
При Тиме Куке акции Apple выросли на 2275 % — но Джону Тернусу не обязательно повторять его успех 53 мин.
Asus раскрыла характеристики ноутбука ProArt P14 — одного из первых на процессоре Nvidia RTX Spark 60 мин.
OpenAI отвергла новые обвинения Apple в краже технологий как безосновательные 2 ч.
Samsung рассказала, чем будет хороша память HBM5, zHBM и zNAND-O 2 ч.
Представлен компактный флагман POCO F9 Pro с двумя процессорами, быстрым экраном и 200-Мп камерой 2 ч.
Клиенты ASML уже используют 10 сканеров High-NA EUV, позволяющие делать чипы «тоньше» 2 нм 2 ч.
Анонсирован флагман POCO F9 Ultra с батареей на 8050 мА·ч и поддержкой игр в 185 FPS 2 ч.
UserGate представила межсетевой экран NGFW X10 для работы в экстремальных температурных условиях 2 ч.