Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

Microsoft откажется от SMS-авторизации в Entra ID из-за угроз ИИ-фишинга

Microsoft откажется от SMS-авторизации в Entra ID из-за угроз ИИ-фишинга

Корпорация Microsoft бьет тревогу: почему SMS-пароли уходят в прошлое

В официальной рассылке для IT-администраторов компания Microsoft выступила с серьезным предупреждением, настоятельно рекомендовав полностью отказаться от аутентификации на основе текстовых сообщений или голосовых вызовов. Вместо этого эксперты призывают как можно скорее переходить на современные ключи доступа, поскольку киберпреступники все активнее используют искусственный интеллект для реализации сложных фишинговых кампаний и других актуальных угроз цифровой безопасности. Представители софтверного гиганта официально подтвердили, что уже с 1 февраля 2027 года такие методы подтверждения личности будут заблокированы для всех пользователей сервиса Entra ID, а аналогичные ограничения в будущем затронут и владельцев персональных учетных записей корпорации.

Настройки безопасности учетной записи Microsoft
Изменения затронут корпоративные и личные учетные записи Microsoft

В рассылке, содержание которой оказалось в распоряжении издания Windows Latest, подчеркивается важность грядущих перемен: эпоха искусственного интеллекта требует принципиально более надежной защиты, устойчивой к любым попыткам фишинга. Начиная с февраля 2027 года, корпорация полностью закроет доступ к аккаунтам через SMS и телефонные звонки. У многих пользователей закономерно возникает вопрос: каким образом алгоритмы искусственного интеллекта способны читать сообщения и перехватывать одноразовые пароли? По данным специалистов Microsoft, современные технологии существенно упростили злоумышленникам задачу по манипуляции мобильными каналами связи, причем даже при минимальных ресурсах.

Электронное письмо Microsoft для клиентов Entra
Уведомление, рассылаемое администраторам Microsoft Entra ID
Вход в Windows 11 с использованием учетной записи Microsoft
Переход на беспарольные методы входа в Windows 11

Как искусственный интеллект помогает мошенникам обходить защиту

В компании отмечают, что с появлением продвинутых алгоритмов процедура подмены SIM-карт стала намного проще. Это позволяет злоумышленникам переносить чужие мобильные номера на подконтрольные им SIM-карты без лишних сложностей. Аналитики зафиксировали резкий рост числа инцидентов, когда атаки с поддержкой искусственного интеллекта нацелены на обман граждан с целью выманивания паролей и кодов многофакторной аутентификации. Примечательно, что подобные мошеннические кампании демонстрируют куда более высокие показатели кликабельности по сравнению с традиционными методами из доискусственной эры, а значит, пользователи действительно массово попадаются на удочку злоумышленников.

Все это вовсе не означает, что искусственный интеллект наделил хакеров некими суперспособностями для прямого взлома мобильных устройств или SIM-карт. Скорее, он радикально упростил задачу психологического обмана людей, помогая убедить их добровольно передать свои конфиденциальные учетные данные. Сообщения и голосовые вызовы сегодня остаются самыми уязвимыми инструментами аутентификации, обеспечивая значительно более слабый уровень защиты от фишинга, перехвата номеров и атак повторного воспроизведения по сравнению с ключами доступа. Переход на защищенные от фишинга стандарты автоматически гарантирует организациям гораздо более высокий уровень безопасности по умолчанию.

Сроки и жесткие условия перехода для корпоративных клиентов

Корпорация уже установила четкий график предстоящих нововведений. Первого сентября стартует процесс принудительной регистрации ключей доступа для тех, кто продолжает использовать SMS или голосовую аутентификацию в связке с аккаунтами Entra. Это означает, что при каждой попытке входа в систему с использованием многофакторной аутентификации пользователям будут настойчиво предлагать настроить ключ доступа. Если организация или конкретный сотрудник не планируют переходить на ключи доступа с первого сентября или еще не готовы к такому шагу, им потребуется заблаговременно отказаться от зависимости от SMS или телефонных звонков до официального запуска этой процедуры.

Второй этап намечен на 1 февраля 2027 года: в этот день Microsoft окончательно и полностью отключит SMS и голосовую аутентификацию в системе Entra ID, после чего пользователям придется применять более надежные альтернативные методы, включая те же ключи доступа. Компания особо подчеркивает, что никаких исключений или возможности отказаться от новых правил не предусмотрено — данное требование распространяется абсолютно на все арендаторы без исключения, что лишний раз подтверждает серьезность намерений технологического гиганта.

Что ждет владельцев персональных учетных записей Microsoft

Возникает логичный вопрос: коснутся ли эти масштабные изменения обычных потребителей, использующих персональные профили через псевдонимы Outlook.com, адреса электронной почты Gmail или любые другие сервисы? Согласно официальным заявлениям, рядовые потребители со временем также лишатся возможности использовать SMS-аутентификацию, и их тоже постепенно переведут на ключи доступа. В специальном справочном документе, обнаруженном журналистами Windows Latest, компания прямо подтвердила, что рассматривает проверку по текстовым сообщениям как ключевой источник мошенничества, в связи с чем уже стартовал поэтапный отказ от SMS при входе в систему и восстановлении доступа к личным аккаунтам.

Windows 10 end of support pop-up

В опубликованном документе отмечается неизменная приверженность компании передовым стандартам безопасности, в рамках которой SMS перестают восприниматься как надежный инструмент. Руководство корпорации искренне убеждено, что будущее сферы аутентификации должно быть полностью бескарольным, максимально защищенным и удобным для пользователей. И хотя у корпоративных клиентов есть конкретный дедлайн в виде 1 февраля, для владельцев частных учетных записей точная дата полного отключения пока не названа. Учитывая, что личные аккаунты используются для авторизации в Windows 11, игровом сервисе Xbox, почте Outlook и множестве других платформ, эти нововведения в перспективе охватят колоссальную аудиторию по всему миру.

Эксперты настоятельно рекомендуют не дожидаться момента, когда корпорация принудительно заблокирует SMS-подтверждение в вашем личном профиле. Вы можете самостоятельно настроить современный ключ доступа прямо сейчас или воспользоваться фирменным приложением Microsoft Authenticator, если такой вариант кажется вам более удобным. Если же подобные альтернативные способы по каким-то причинам вызывают у вас дискомфорт, традиционные пароли в определенных сценариях сохранятся, однако они по-прежнему остаются уязвимыми перед фишингом, включая атаки с применением искусственного интеллекта. Именно по этой причине компания так активно подталкивает пользователей к переходу на защищенные от фишинга технологии.

Источник: windowslatest.com

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

01.
На платформе MonsterInsights