Η Microsoft κάνει τα passkeys προεπιλεγμένη μέθοδο στο Entra ID

passkeys κωδικοί πρόσβασης

Η Microsoft προχωρά σε σημαντική αλλαγή στον τρόπο με τον οποίο οι χρήστες συνδέονται στο Microsoft Entra ID, καθιστώντας τα passkeys την προεπιλεγμένη εμπειρία ελέγχου ταυτότητας. Παράλληλα, καταργεί σταδιακά την υποστήριξη SMS και φωνητικών κλήσεων που παρέχει η ίδια για πολυπαραγοντικό έλεγχο ταυτότητας.

Από την 1η Σεπτεμβρίου 2026, οι χρήστες που έχουν ενεργοποιημένη την ταυτοποίηση μέσω SMS ή φωνής θα ενεργοποιούνται αυτόματα για passkeys. Κατά την επόμενη σύνδεσή τους που απαιτεί MFA, θα εμφανίζεται προτροπή για την καταχώριση passkey.

Γιατί προτιμώνται τα passkeys

Οι μέθοδοι μέσω SMS και φωνής είναι ευάλωτες σε phishing, SIM swapping, κοινωνική μηχανική, μεταφορά αριθμών και άλλες επιθέσεις. Τα passkeys βασίζονται αντίθετα σε κρυπτογραφικά διαπιστευτήρια που συνδέονται με τη συσκευή ή έναν password manager.

Επειδή δεν απαιτούν την εισαγωγή ενός επαναχρησιμοποιήσιμου μυστικού σε ιστοσελίδα, προσφέρουν σημαντική προστασία απέναντι σε phishing και replay attacks.

Το Entra ID υποστηρίζει τόσο συγχρονισμένα όσο και device-bound passkeys. Τα πρώτα μπορούν να αποθηκεύονται σε υπηρεσίες όπως το iCloud Keychain και το Google Password Manager, ενώ τα δεύτερα παραμένουν συνδεδεμένα με συγκεκριμένη συσκευή.

Η κρίσιμη ημερομηνία του 2027

Η Microsoft θα καταργήσει πλήρως την εγγενή παράδοση SMS και φωνητικών κλήσεων μέσω τηλεπικοινωνιακών δικτύων την 1η Φεβρουαρίου 2027.

Μετά την ημερομηνία αυτή, χρήστες των οποίων η μοναδική μέθοδος MFA είναι SMS ή φωνή θα υποχρεώνονται να καταχωρίσουν passkey πριν αποκτήσουν πρόσβαση στον λογαριασμό τους.

Οι οργανισμοί καλούνται επομένως να εντοπίσουν εγκαίρως τους επηρεαζόμενους χρήστες, να ενεργοποιήσουν passkeys και να πραγματοποιήσουν σταδιακή μετάβαση, ώστε να αποφύγουν προβλήματα πρόσβασης.

Scroll to Top