数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 44|回复: 1

[评论] 微软承认短信和语音MFA无法阻止AI攻击

[复制链接]
发表于 昨天 23:46 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
科技媒体 Windows Latest 昨日(7 月 22 日)发布博文,报道称微软明确指出在 AI 时代,短信和语音不再是可靠的多因素身份验证(MFA),计划 2027 年 2 月 1 日开始,要求 Microsoft Entra 用户使用“通行密钥”(Passkeys)。
IT之家注:通行密钥(Passkeys)是基于公钥加密体系的身份认证方式,私钥存储在用户设备中且永不离设备,登录时通过生物识别或设备 PIN 验证用户身份。
微软指出当前 AI 辅助威胁加剧,已实质性冲击传统认证体系。AI 改变了网络钓鱼和社会工程攻击的经济模型,攻击者可利用伪造登录页面、自动化凭证窃取及大规模 SIM 交换等手段,在缩短一半时间内完成攻击。
因此微软不再视短信和语音为可靠的多因素认证方式,要求所有 Microsoft Entra 客户转用通行密钥,该强制规定自 2027 年 2 月 1 日起生效。
该公司解释说:
作为此次过渡的一部分,从 2027 年 2 月 1 日起,短信和语音将不再作为多重身份验证方法提供。
与通行密钥相比,短信和语音提供的安全性不足。包括密码、短信一次性密码和基于语音的验证在内的传统身份验证方法仍然容易受到网络钓鱼、拦截和社交工程攻击。

发表于 2 小时前 | 显示全部楼层
游客请登录后查看回复内容
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|数码之家-技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2026-7-24 04:32 , Processed in 0.093600 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz!

© MyDigit.Net Since 2006

快速回复 返回顶部 返回列表