返回上一页  首页 | cnbeta报时: 01:34:59
AI已诱发钓鱼风险激增 微软将彻底废除短信验证码
发布日期:2026-08-13 22:44:53  稿源:cnBeta.COM

鉴于短消息服务(SMS)长期以来被视作安全性较低的双重身份验证方式,微软公司决定全面终止对其支持。针对黑客利用人工智能(AI)工具发起的日益严峻的威胁,微软已经制定了停止发送SMS验证码的具体实施计划。

根据相关安排,自明年2月1日(2月1日)起,IT管理员将无法再使用基于SMS的二次验证代码登录微软 Entra ID 账户。此项举措是微软全面转向“通行密钥”(Passkeys)这一更高安全标准战略的关键一步。目前,相关管理员已收到包含该调整细节的官方邮件,而此前发布的技术支持文档也预示着该政策未来将逐步扩展至普通的 Windows 家庭版及专业版用户。

网络安全专家指出,SMS文本消息极其容易被拦截,因而并不适合作为安全验证手段。微软进一步强调,随着AI技术的普及,传统的网络钓鱼策略更容易诱骗用户泄露密码等敏感数据,同时利用AI进行SIM卡替换攻击(SIM-swapping)的门槛也大幅降低。为了提防潜在的安全漏洞,近期发布的 Windows 11 更新中,微软还默默退役了源自 Windows 8 时代的“图片密码”功能。

作为替代方案,微软全面推崇PIN码、生物识别技术以及通行密钥。自9月1日(9月1日)起,Entra 系统将主动引导用户创建通行密钥。通行密钥不仅操作便捷,还能将身份验证过程锁定在具体设备本地,无需在服务器端保存核心数据,从而使攻击者无从下手。不过,最新的安全研究也指出,若用户设备已被恶意软件入侵,储存在浏览器内存中的通行密钥数据仍可能面临泄露风险。

与此同时,其他科技巨头也在探索新型登录机制。Google最近开始测试一种面向遗失密码且无通行密钥用户的身份验证方式:用户上传视频自拍后即可在其他设备上通过实时比对完成登录,但该方案的实际安全性仍有待进一步验证。

查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 01:34:59

文字版  标准版  电脑端

© 2003-2026