微软2027年2月起强制Entra用户用Passkeys,弃用短信/语音MFA

微软称短信 / 语音 MFA 无法有效抵御 AI 攻击,明年 2 月要求 Entra 用户改用 Passkeys

精选理由

微软说了,短信任验证码在AI面前跟纸糊的一样,2027年起强制用Passkeys,你需要提前准备好。

AI 摘要

微软宣布从2027年2月1日起,Microsoft Entra客户的多因素认证(MFA)将不再支持短信和语音方式,必须改用通行密钥(Passkeys)。微软指出AI辅助攻击已使短信/语音MFA不可靠,攻击者利用伪造登录页面、自动化凭证窃取和SIM交换等手段,攻击时间缩短一半。通行密钥基于公钥加密,私钥存储在设备中,通过生物识别或PIN验证。

原文 · IT之家

微软称短信 / 语音 MFA 无法有效抵御 AI 攻击,明年 2 月要求 Entra 用户改用 Passkeys

IT之家 7 月 23 日消息,科技媒体 Windows Latest 昨日(7 月 22 日)发布博文,报道称微软明确指出在 AI 时代,短信和语音不再是可靠的多因素身份验证(MFA), 计划 2027 年 2 月 1 日开始,要求 Microsoft Entra 用户使用“通行密钥”(Passkeys)。 IT之家注:通行密钥(Passkeys)是基于公钥加密体系的身份认证方式,私钥存储在用户设备中且永不离设备,登录时通过生物识别或设备 PIN 验证用户身份。 微软指出当前 AI 辅助威胁加剧,已实质性冲击传统认证体系。AI 改变了网络钓鱼和社会工程攻击的经济模型,攻击者可利用伪造登录页面、自动化凭证窃取及大规模 SIM 交换等手段,在缩短一半时间内完成攻击。 因此微软不再视短信和语音为可靠的多因素认证方式,要求所有 Microsoft Entra 客户转用通行密钥,该强制规定自 2027 年 2 月 1 日起生效。 该公司解释说: 作为此次过渡的一部分,从 2027 年 2 月 1 日起,短信和语音将不再作为多重身份验证方法提供。 与通行密钥相比,短信和语音提供的安全性不足。包括密码、短信一次性密码和基于语音的验证在内的传统身份验证方法仍然容易受到网络钓鱼、拦截和社交工程攻击。

微软2027年2月起强制Entra用户用Passkeys,弃用短信/语音MFA · AI 热点