Resumo

  • A Microsoft deixará de usar SMS para 2FA pessoal, alegando que é inseguro e sujeito a fraudes.

  • A Microsoft oferecerá opções sem senha, como chaves de acesso e e-mail verificado, para melhorar a segurança e a experiência do usuário.

  • O SMS 2FA tornou-se um importante vetor de ataque; Afastar-se torna mais difícil para os hackers acessarem as contas.

Embora a autenticação de dois fatores (2FA) habilitada seja sempre mais segura do que não, nem todos os métodos são criados iguais. Estamos acostumados com o método SMS 2FA confiável, em que uma empresa envia uma mensagem de texto durante o processo de inscrição solicitando que você insira um código. No entanto, se uma medida de segurança estiver em vigor por tempo suficiente sem melhorias significativas, os malfeitores encontrarão maneiras de contorná-la.

Embora já tenha sido um bastião de defesa, o SMS 2FA agora se tornou um dos principais vetores de ataque usados ​​por agentes maliciosos para penetrar contas. Como tal, a Microsoft anunciou que está eliminando totalmente o SMS 2FA, optando pela verificação de e-mail e chave de acesso.

4 razões pelas quais você deve usar aplicativos 2FA em vez de autenticação baseada em SMS

2FA via SMS não só não é confiável, mas também é um risco à segurança.

A Microsoft está se livrando dos métodos 2FA baseados em SMS

A empresa acha que eles são muito inseguros

Conforme detectado pelo Windows Latest, a Microsoft publicou alguns documentos detalhando o que planeja fazer com o 2FA daqui para frente. Título “Microsoft para de enviar códigos SMS para contas pessoais”, a empresa explica seu raciocínio para remover o método e, para ser honesto, seu raciocínio parece bastante válido:

A Microsoft acredita que o futuro da autenticação é sem senha, seguro e fácil de usar.

A autenticação baseada em texto é agora uma importante fonte de fraude e, ao migrar para contas sem senha, chaves de acesso e e-mails verificados, estamos ajudando você a ficar à frente das ameaças em evolução, ao mesmo tempo que tornamos o acesso à conta mais fácil e contínuo.

A Microsoft não está mentindo quando diz que está focada na eliminação de senhas. Na verdade, as novas contas da Microsoft não as possuem por padrão. Ao migrar para e-mails e chaves de acesso verificados, a empresa espera tornar a vida dos hackers muito mais difícil.

A Microsoft diz que as pessoas que desejam proteger suas contas devem criar uma chave de acesso. Este é um método sem senha em que o seu dispositivo e o servidor no qual você está fazendo login fazem um “aperto de mão secreto” que não requer intervenção humana. Isso também significa que os phishers não podem roubar a senha porque, em primeiro lugar, não há senha para roubar.

5 razões para usar chaves de acesso para segurança

Se você deseja um login seguro sem senha, considere usar chaves de acesso para segurança.

Link da fonte