Причина — опасения по поводу фишинга с использованием искусственного интеллекта.
Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта
Один из методов двухфакторной аутентификации (2FA) — получение одноразового числового кода по СМС. Этот код необходимо ввести после пароля. Однако Microsoft предостерегает от использования этого метода. В электронном письме американская корпорация предостерегла ИТ-администраторов от использования аутентификации на основе СМС. Причина: рост случаев фишинга с использованием ИИ.
Изображение: нейросеть qwen
По данным Microsoft, ИИ упростил киберпреступникам манипулирование каналами СМС и голосовой связи. Например, ИИ упростил «подмену SIM-карты», то есть несанкционированную замену SIM-карты. Таким образом, мошенники могут перенести номер мобильного телефона на SIM-карту, которую они контролируют.
Американская компания зафиксировала резкий рост атак с использованием ИИ, направленных на то, чтобы обманом заставить пользователей раскрыть пароли и коды многофакторной аутентификации (MFA). Эти механизмы, по-видимому, имеют более высокий показатель кликабельности, чем традиционные атаки до внедрения ИИ. Это означает, что пользователи действительно попадают в ловушки злоумышленников.
«СМС и голосовая аутентификация относятся к числу наиболее уязвимых доступных методов аутентификации и обеспечивают значительно более слабую защиту от фишинга, подмены SIM-карт и атак повторного воспроизведения, чем пароли», — заявила Microsoft в электронном письме, полученном изданием Windows Latest. Переход на «устойчивые к фишингу методы» обеспечит повышенную безопасность по умолчанию.
Microsoft предпримет определенные меры для защиты пользователей. С 1 февраля 2027 года пользователи Entra ID больше не смогут получать доступ к учетным записям с помощью СМС или голосовой аутентификации. Entra ID — это облачная служба управления идентификацией и доступом от Microsoft. Она контролирует, кто входит в системы и получает доступ к таким приложениям, как Microsoft 365, Azure или внешним сервисам.
Аналогичные изменения также планируются для частных пользователей с личной учетной записью Microsoft. В заключение электронного письма говорилось, что эпоха искусственного интеллекта требует «более надежной, устойчивой к фишингу аутентификации».
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Microsoft пообещала прекратить разработку сверхинтеллекта | 0 | 5 | 12-12-2025 |
| 2 | «Лаборатория Касперского» предупредила о фишинговой кампании, злоупотребляющей механизмом авторизации Microsoft | 0 | 7 | 07-07-2026 |
| 3 | Мошенники нашли новый способ взлома двухфакторной аутентификации | -2 | 7 | 02-07-2026 |
| 4 | В ОДКБ предупредили о мошенничестве с использованием видео с руководством организации | 0 | 0 | 06-09-2025 |
| 5 | Microsoft's warning mail for unsupported Entra voice and SMS auth misses key info | 0 | 12.55 | 19-08-2026 |
| 6 | В Белом доме заявили, что уязвимость ПО Microsoft до сих пор представляет серьезную угрозу | 0 | 0 | 05-03-2021 |
| 7 | Греф предупредил о рисках "перерегулирования" в области использования ИИ | 0 | 0 | 12-11-2021 |
| 8 | Попытка искусственного интеллекта обмануть человека с помощью вредоносного кода взбудоражила ученых | 0 | 5.76 | 06-08-2026 |
| 9 | ВТБ и Max призвали настроить двухфакторную аутентификацию в мессенджере | 0 | 0 | 07-10-2025 |
| 10 | Microsoft wirft SMS-basierte Authentifizierung aus Entra ID raus | 0 | 14.78 | 22-09-2026 |