Сегодня 04 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft отказывается от двухфакторной аутентификации по SMS в пользу ключей доступа

По данным Windows Latest, Microsoft планирует отказаться от SMS-аутентификации для входа в локальные учётные записи, ссылаясь на её уязвимость для эксплуатации и мошенничества. Вместо этого Microsoft предлагает использовать ключи доступа (Passkeys), то есть встроенные средства защиты устройства: Face ID, отпечаток пальца или PIN-код и в конечном итоге отказаться от обычных паролей.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Текстовые сообщения оказались полезным способом добавить дополнительный уровень безопасности к входам в учётные записи, но они никогда не предназначались для этой цели. SMS-сообщения отправляются в открытом виде, что делает их уязвимым вектором для атак типа «человек посередине» и подмены номера.

«Microsoft стремится к повышению стандартов безопасности, и поэтому мы начнём постепенно отказываться от SMS как метода аутентификации и восстановления учётных записей для личных записей Microsoft, — говорится в официальном сообщении Microsoft. — SMS-аутентификация в настоящее время является одним из основных источников мошенничества, и, переходя на беспарольные учётные записи […] мы помогаем вам опережать развивающиеся угрозы, делая доступ к учётным записям проще и удобнее».

Passkeys — это более чистый и безопасный способ аутентификации, использующий локальную защиту дополнительного устройства или биометрические данные для подтверждения личности. При настройке пользователь можете использовать своё лицо, отпечаток пальца или локальный пароль/PIN-код. Эта информация никогда не покидает конкретное устройство, что делает практически невозможным её подделку третьей стороной.

Хотя метод аутентификации при помощи Passkeys более безопасен, при настройке новых ПК с Windows или временных виртуальных машин могут возникать сложности с вводом биометрических данных. В таких случаях SMS-сообщения кажутся пользователю более удобными, однако это удобство достигается ценой безопасности. В таких случаях предпочтительным методом является использование верифицированной записи электронной почты.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Мы не закончили»: глава Naughty Dog подтвердил работу над «парой проектов» по The Last of Us 51 мин.
«Пора всем остальным разработчикам равняться на Capcom»: первая за 20 лет новая Onimusha не разочаровала пользователей Steam 2 ч.
Люди бунтуют против ИИ и ЦОД — Альтман согласился, что отрасль сама в этом виновата 2 ч.
Anthropic помирилась с властями США, но не с Пентагоном — военные оставили создателя Claude в чёрном списке 2 ч.
Blizzard заинтриговала фанатов тизером новой StarCraft в разгар слухов о StarCraft 3 3 ч.
Nvidia официально выпустила DLSS 5 для GeForce RTX 50 — следующими поддержку получат RTX 40 4 ч.
Adobe сменила гендиректора впервые за 18 лет — чтобы справиться с наступлением ИИ 4 ч.
Государство и революция: следующее дополнение к Victoria 3 предложит возглавить Россию в эпоху самодержавия и перерождения 4 ч.
Разработчики Escape from Tarkov открыли издательский бизнес для хардкорных игр — Battlestate Games Publishing 6 ч.
OpenAI запустила Astra — свою самую мощную и противоречивую ИИ-модель 10 ч.