Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Microsoft предостерегает от использования двухфакторной аутентификации через СМС

Дата публикации: 13-08-2026 17:57:29

Причина — опасения по поводу фишинга с использованием искусственного интеллекта.

Основное содержимое страницы с новостью.

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Один из методов двухфакторной аутентификации (2FA) — получение одноразового числового кода по СМС. Этот код необходимо ввести после пароля. Однако Microsoft предостерегает от использования этого метода. В электронном письме американская корпорация предостерегла ИТ-администраторов от использования аутентификации на основе СМС. Причина: рост случаев фишинга с использованием ИИ.745773_O.pngИзображение: нейросеть qwen

По данным Microsoft, ИИ упростил киберпреступникам манипулирование каналами СМС и голосовой связи. Например, ИИ упростил «подмену SIM-карты», то есть несанкционированную замену SIM-карты. Таким образом, мошенники могут перенести номер мобильного телефона на SIM-карту, которую они контролируют.

Американская компания зафиксировала резкий рост атак с использованием ИИ, направленных на то, чтобы обманом заставить пользователей раскрыть пароли и коды многофакторной аутентификации (MFA). Эти механизмы, по-видимому, имеют более высокий показатель кликабельности, чем традиционные атаки до внедрения ИИ. Это означает, что пользователи действительно попадают в ловушки злоумышленников.

«СМС и голосовая аутентификация относятся к числу наиболее уязвимых доступных методов аутентификации и обеспечивают значительно более слабую защиту от фишинга, подмены SIM-карт и атак повторного воспроизведения, чем пароли», — заявила Microsoft в электронном письме, полученном изданием Windows Latest. Переход на «устойчивые к фишингу методы» обеспечит повышенную безопасность по умолчанию.

 Microsoft предпримет определенные меры для защиты пользователей. С 1 февраля 2027 года пользователи Entra ID больше не смогут получать доступ к учетным записям с помощью СМС или голосовой аутентификации. Entra ID — это облачная служба управления идентификацией и доступом от Microsoft. Она контролирует, кто входит в системы и получает доступ к таким приложениям, как Microsoft 365, Azure или внешним сервисам.

Аналогичные изменения также планируются для частных пользователей с личной учетной записью Microsoft. В заключение электронного письма говорилось, что эпоха искусственного интеллекта требует «более надежной, устойчивой к фишингу аутентификации».

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Microsoft пообещала прекратить разработку сверхинтеллекта0512-12-2025
2«Лаборатория Касперского» предупредила о фишинговой кампании, злоупотребляющей механизмом авторизации Microsoft0707-07-2026
3Мошенники нашли новый способ взлома двухфакторной аутентификации-2702-07-2026
4В ОДКБ предупредили о мошенничестве с использованием видео с руководством организации0006-09-2025
5Microsoft's warning mail for unsupported Entra voice and SMS auth misses key info012.5519-08-2026
6В Белом доме заявили, что уязвимость ПО Microsoft до сих пор представляет серьезную угрозу0005-03-2021
7Греф предупредил о рисках "перерегулирования" в области использования ИИ0012-11-2021
8Попытка искусственного интеллекта обмануть человека с помощью вредоносного кода взбудоражила ученых05.7606-08-2026
9ВТБ и Max призвали настроить двухфакторную аутентификацию в мессенджере0007-10-2025
10НСПК исключила использование открытых моделей ИИ из-за риска утечки данных0026-09-2025

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10. Источник: overclockers.ru.