Microsoft avvecklar SMS- och röstbaserad MFA på grund av AI-hot
Microsoft kommer att sluta stödja SMS- och röstbaserad multifaktorautentisering (MFA) i februari 2027. Företaget kräver att Microsoft Entra-användare övergår till lösenordsnycklar (Passkeys) för att förbättra säkerheten.

Microsoft har meddelat att de kommer att avveckla multifaktorautentisering (MFA) via SMS och röstsamtal från och med den 1 februari 2027. Ändringen påverkar användare av Microsoft Entra, som kommer att behöva övergå till lösenordsnycklar (Passkeys) som svar på ökande AI-assisterade attacker.
Enligt företaget har AI avsevärt ökat sårbarheterna i traditionella autentiseringsmetoder. Sofistikerade, AI-förstärkta nätfiske- och social manipulationstekniker kan nu bryta lösenord och engångskoder betydligt snabbare. Detta gör att SMS och röstsamtal inte längre uppfyller Microsofts säkerhetsstandarder.
Lösenordsnycklar bygger på offentlig nyckelkryptografi, där den privata nyckeln lagras på användarens enhet och aldrig lämnar den. Användarens identitet verifieras sedan via enhetens biometri eller PIN-kod, vilket erbjuder en högre säkerhetsnivå jämfört med traditionella metoder.
Microsoft uppger i ett uttalande att SMS- och röstbaserade MFA-metoder är mottagliga för phishing, avlyssning och social manipulation. Införandet av lösenordsnycklar är företagets svar på det ökande cyberhotet och ett försök att förbättra säkerheten för användarkonton i den digitala miljön.