Microsoft poistaa tekstiviesti- ja puhelintunnistautumisen käytöstä AI-uhkien vuoksi
Microsoft lopettaa tekstiviesti- ja puhelintunnistautumisen monivaiheisessa tunnistautumisessa (MFA) helmikuussa 2027. Yritys vaatii Microsoft Entra -käyttäjiä siirtymään salasanoihin (Passkeys) tehostaakseen turvallisuutta.

Microsoft ilmoitti poistavansa tekstiviestien ja äänipuheluiden kautta tapahtuvat monivaiheiset tunnistautumiset (MFA) käytöstä 1. helmikuuta 2027 alkaen. Muutos koskee Microsoft Entra -palvelun käyttäjiä, jotka joutuvat vaihtamaan salasanoihin (Passkeys) yleistyvien tekoälyavusteisten hyökkäysten vuoksi.
Yhtiön mukaan tekoäly on lisännyt merkittävästi perinteisten tunnistautumismenetelmien haavoittuvuutta. Kehittyneet, tekoälyllä tehostetut verkkourkinta- ja sosiaalisen manipuloinnin hyökkäykset voivat nyt murtaa salasanat ja kertakäyttöiset koodit huomattavasti nopeammin. Tämän vuoksi tekstiviestit ja äänipuhelut eivät enää täytä Microsoftin tietoturvastandardeja.
Salasanat perustuvat julkisen avaimen salaustekniikkaan, jossa yksityinen avain säilytetään käyttäjän laitteella eikä se siirry minnekään. Käyttäjän identiteetti varmennetaan tällöin laitteen biometrisillä tunnisteilla tai PIN-koodilla, mikä tarjoaa korkeamman turvatason kuin perinteiset menetelmät.
Microsoftin lausunnossa todetaan, että tekstiviesti- ja puhepohjaiset MFA-menetelmät ovat alttiita tietojenkalastelulle, salakuuntelulle ja sosiaaliselle manipuloinnille. Salasanojen käyttöönotto on yhtiön vastaus kasvavaan kyberuhkaan ja pyrkimys parantaa käyttäjätilien turvallisuutta digitaalisessa ympäristössä.