Microsoft официално обяви, че постепенно ще започне да премахва SMS съобщенията като метод за двуфакторна идентификация и възстановяване на лични акаунти. Вместо това компанията иска потребителите да преминат към така наречените passkeys — технология, която според мнозина е следващата голяма стъпка към свят без пароли.
Решението не идва случайно. Според Microsoft SMS кодовете вече са сред най-често използваните инструменти за измами и пробиви в сигурността. Причината е, че технологията зад текстовите съобщения никога не е била създавана за защита на дигитални акаунти. SMS-ите се изпращат без модерно криптиране и могат да бъдат прихващани, пренасочвани или използвани при така наречените SIM swap атаки, при които измамници успяват да получат контрол върху телефонния номер на жертвата.
Именно тук идват passkey решенията. Вместо код по SMS или стандартна парола, идентификацията се извършва чрез биометрични данни като лице или пръстов отпечатък, или чрез локален PIN код, съхраняван директно на устройството. Най-важното е, че тази информация никога не напуска самия телефон, лаптоп или таблет, което прави технологията значително по-трудна за компрометиране.
Microsoft постепенно подготвя потребителите за тази промяна още от миналата година, когато започна да предлага passkey като основен метод при регистрация на нови акаунти. Сега компанията прави следващата крачка, като започва реално отдалечаване от SMS идентификацията.
Промяната е част от по-голяма тенденция в технологичната индустрия. Apple, Google и Microsoft вече работят заедно по стандарти, които да направят паролите постепенно ненужни. Причината е проста — огромна част от кибератаките и изтичанията на данни продължават да започват именно от откраднати или слаби пароли.
Интересното е, че passkey системите не само повишават сигурността, но често правят влизането и по-удобно. Вместо потребителят да помни десетки сложни комбинации или да чака SMS кодове, идентификацията става с едно докосване или поглед към екрана.
Разбира се, технологията все още има и някои неудобства. При настройка на нов компютър, виртуална машина или временно устройство процесът може да бъде по-бавен в сравнение със стандартен SMS код. Затова Microsoft уточнява, че засега ще продължи да предлага и алтернативни методи като потвърждение чрез имейл.
Компанията все още не е обявила точна дата, на която SMS идентификацията ще бъде напълно премахната, но вече е ясно, че това е посоката, към която се движи индустрията. А предвид все по-честите измами с телефонни номера и фишинг атаки, изглежда, че дните на SMS кодовете постепенно започват да изтичат.