Microsoft bevæger sig væk fra SMS-baseret autentificering til personlige konti som en del af virksomhedens bredere strategi for passwordfri sikkerhed. Selskabet planlægger gradvist at udfase SMS-verifikationskoder, der bruges til login og kontogendannelse på tværs af Microsofts tjenester.

Microsoft mener, at SMS-autentificering ikke længere giver stærk nok beskyttelse mod moderne cybertrusler. Virksomheden ønsker i stedet at få brugerne over på passkeys, autentificeringsapps og andre phishing-resistente sikkerhedsmetoder.

Microsoft udfaser SMS-koder

Microsoft bekræftede, at virksomheden vil begynde at fjerne SMS-verifikationskoder til personlige Microsoft-konti. Ændringerne påvirker autentificerings- og gendannelsessystemer knyttet til tjenester som Outlook, Windows, Xbox og Microsoft 365.

Ifølge Microsoft er SMS-baseret autentificering blevet en stor kilde til svindel og kompromitterede konti. Angribere retter ofte angreb mod SMS-systemer gennem phishingkampagner, SIM-swapping og social engineering.

Virksomheden planlægger nu at flytte brugerne over til passkeys, verificerede gendannelsessystemer via e-mail og autentificeringsapps i stedet for traditionelle SMS-koder. Microsoft oplyste, at overgangen vil ske gradvist og ikke gennem en øjeblikkelig nedlukning.

Microsoft fortsætter satsningen på passwordfri sikkerhed

Microsoft har i flere år udbygget understøttelsen af passwordfri autentificering på tværs af sit økosystem. Virksomheden fremhæver i stigende grad passkeys som den foretrukne loginmetode, fordi de giver stærkere beskyttelse mod phishing og tyveri af legitimationsoplysninger.

Passkeys gør det muligt for brugere at autentificere sig direkte via betroede enheder med biometrisk verifikation, PIN-koder eller hardwarebaserede sikkerhedssystemer. I modsætning til SMS-koder er løsningen ikke afhængig af mobilnetværk, som angribere kan kapre eller aflytte.

Microsoft hævder også, at passwordfri autentificering forbedrer brugeroplevelsen ved at fjerne behovet for adgangskoder og ventetid på SMS-beskeder. Strategien følger en bredere udvikling i branchen, hvor traditionelle adgangskoder og svag tofaktorgodkendelse gradvist bliver erstattet.

Sikkerhedseksperter har længe advaret mod SMS-risici

Cybersikkerhedsforskere har kritiseret SMS-autentificering i flere år, fordi tekstbeskeder er sårbare over for aflytning og svindel. SIM-swapping, malware og telekombaserede phishingkampagner fortsætter med at målrette SMS-verifikationssystemer på store onlineplatforme.

Angribere forsøger ofte at kapre telefonnumre ved at narre teleselskaber til at overføre kontrollen over konti til falske SIM-kort. Når angribere får adgang til et telefonnummer, kan de opsnappe login-koder og omgå kontobeskyttelse.

Sikkerhedseksperter anbefaler derfor i stigende grad phishing-resistente løsninger som passkeys og hardwarebaserede sikkerhedsnøgler i stedet for SMS-baserede systemer.

Nogle brugere kan møde udfordringer

Trods sikkerhedsfordelene kan overgangen væk fra Microsofts SMS-koder skabe brugervenlighedsproblemer for nogle brugere. Passkeys og autentificeringsapps kræver ofte smartphones, biometriske funktioner eller nyere enheder, som ikke alle bruger eller stoler på.

Nogle privatlivsforkæmpere og IT-administratorer har også udtrykt bekymring over en stærk afhængighed af enhedsbaserede autentificeringssystemer knyttet til store teknologiplatforme.

Microsoft oplyser, at flere gendannelses- og autentificeringsmetoder vil være tilgængelige i overgangsperioden for at hjælpe brugerne med at tilpasse sig den nye sikkerhedsmodel.

Konklusion

Microsoft udfaser SMS-koder til personlige konti samtidig med, at virksomheden udvider sin strategi for passwordfri autentificering. Microsoft mener, at passkeys, autentificeringsapps og verificerede gendannelsessystemer giver stærkere beskyttelse mod moderne cybertrusler.

Beslutningen afspejler også en bredere udvikling i teknologibranchen, hvor forskere i stigende grad ser SMS-baseret sikkerhed som forældet og sårbar. Efterhånden som phishing-resistent autentificering bliver mere udbredt, fortsætter store teknologivirksomheder med at flytte brugerne over på passwordfrie loginsystemer.


0 svar til “Microsoft udfaser SMS-koder til login”