Microsoft si prepara a dire addio agli SMS come metodo di autenticazione, sia per la verifica in due passaggi (2FA) sia per il recupero degli account personali, giudicandoli ormai troppo vulnerabili. L'azienda ha annunciato la transizione con una nota sul sito ufficiale di supporto: "L'autenticazione tramite SMS è ormai una delle principali fonti di frode e, passando ad account senza password, passkey e email verificate, vi aiutiamo a rimanere al passo con le minacce in continua evoluzione, rendendo al contempo l'accesso all'account più semplice e immediato". Il futuro dell'accesso ai servizi Microsoft sarà quindi "passwordless", basato su sistemi biometrici e chiavi di sicurezza digitali. Gli SMS, infatti, sono considerati uno dei punti più deboli della sicurezza online, esposti a phishing, spoofing e attacchi di tipo SIM swap. Sebbene non sia stata comunicata una data ufficiale per la dismissione definitiva, il processo è già in corso: nei nuovi account personali gli SMS non vengono più proposti come opzione principale, sostituiti dalle passkey, che consentono l'accesso tramite impronta digitale, riconoscimento facciale o PIN locale. Queste soluzioni riducono il rischio di furto d'identità, eliminano l'attesa dei codici e garantiscono un accesso più rapido e sicuro, anche in caso di cambio numero o smarrimento del dispositivo.
Focus sulle passkey
Le passkey sostituiscono le password con chiavi crittografiche salvate sul dispositivo e attivate tramite impronta, volto o PIN locale. Il PIN non è una password perché non viene mai inviato online: serve solo a sbloccare la chiave privata nel dispositivo. Risultato: niente phishing, niente codici da rubare e accesso molto più sicuro e immediato.

Commenti
Unisciti alla discussione con la community di FreeForumZone.
Partecipa