Home Windows Microsoft elimina los códigos SMS para el inicio de sesión de cuentas...

Microsoft elimina los códigos SMS para el inicio de sesión de cuentas de Microsoft y envía agresivamente claves de acceso a Windows 11

93

Microsoft está eliminando los códigos de inicio de sesión por SMS para cuentas personales

Durante años, escribir un código de seis dígitos enviado a su teléfono ha sido el estándar universal para verificar su identidad en línea. Pero esa era está llegando oficialmente a su fin en el ecosistema de Windows.

En una declaración a Windows Latest, Microsoft confirmó de forma independiente que dejará de enviar códigos SMS para cuentas personales.

Ahora, como lo descubrió por primera vez Windows Latest, Microsoft ha anunciado oficialmente que está desconectando los códigos SMS para cuentas personales. Según un documento de soporte publicado silenciosamente a principios de este año, la compañía está eliminando activamente los mensajes de texto como método tanto para la autenticación de dos factores como para la recuperación de cuentas.

Aunque el gigante tecnológico Indique sutilmente este cambio. Un aviso de seguridad anterior a principios de este año decía que era “Comprometidos con mejorar los estándares de seguridad”, La documentación recientemente publicada confirma claramente el fin de la verificación por SMS.

En el futuro, Microsoft está forzando una transición a opciones sin contraseña al exigir el uso de claves de acceso, aplicaciones de autenticación y direcciones de correo electrónico secundarias verificadas.

Por qué Microsoft está abandonando la autenticación por SMS

La decisión de Redmond de poner fin a la verificación por SMS es un hecho innegable de que los mensajes de texto ya no son una forma segura de proteger su identidad digital.

Microsoft está eliminando la autenticación por código SMS

entre ellos Consejos gubernamentalesmicrosoft dice que “La autenticación basada en SMS es ahora una importante fuente de fraude”.

“Microsoft se compromete a mejorar los estándares de seguridad y, como tal, comenzaremos a desactivar los SMS como método de autenticación y recuperación de cuentas personales de Microsoft”, señaló Microsoft en un aviso marcado por Windows Latest. “Microsoft cree que el futuro de la autenticación es sin contraseña, seguro y fácil de usar”.

Los mensajes de texto nunca se diseñaron teniendo en mente la ciberseguridad moderna. Se transmiten en texto plano a través de redes móviles débiles, lo que los hace muy susceptibles a la interceptación.

Además, los piratas informáticos suelen utilizar ataques de intercambio de SIM, una técnica en la que un actor malintencionado engaña a su operador de telefonía móvil para que transfiera su número de teléfono a un dispositivo que controlan. Una vez que se completa la transferencia, el hacker recibe instantáneamente todos sus códigos de autenticación de dos factores por SMS, por lo que puede secuestrar fácilmente su cuenta.

Para combatir esto, Microsoft cree que el futuro de la seguridad de las cuentas será completamente sin contraseña. La empresa está reemplazando los SMS con Passkey, un estándar de seguridad moderno y resistente al phishing.

Microsoft está reemplazando los códigos SMS con claves de acceso

A diferencia de las contraseñas tradicionales o los códigos de texto que pueden interceptarse, las claves de acceso utilizan el hardware biométrico integrado de su dispositivo.

Cuando inicia sesión con una clave de acceso, autentica su identidad mediante el reconocimiento facial de Windows Hello, un escáner de huellas digitales o un PIN de dispositivo local. Crea un par de claves criptográficas donde la clave privada nunca sale de su hardware físico, lo que hace que los ataques de phishing remotos sean prácticamente imposibles.

Dependiendo de su configuración, las claves de acceso pueden estar vinculadas al dispositivo, lo que significa que la clave privada nunca permanece en el hardware físico (como el chip TPM de su computadora portátil), o pueden sincronizarse entre sus dispositivos a través de servicios como Apple iCloud Keychain o Google Password Manager. Esta compatibilidad entre dispositivos garantiza que, si pierde su teléfono, su correo electrónico verificado y sus claves de acceso sincronizadas aún le permitirán restaurar su cuenta de forma segura.

Problemas de transferencia forzada sin contraseña

Sobre el papel, abandonar los códigos SMS vulnerables en favor de claves de acceso biométricas es una victoria objetiva para la ciberseguridad global. En mi flujo de trabajo diario, el ecosistema sin contraseña es realmente fantástico. Utilizo las aplicaciones Microsoft Edge, Microsoft Password Manager y Microsoft Authenticator en todos mis dispositivos. Gracias a la cámara de infrarrojos de mi computadora portátil Lenovo, el reconocimiento facial de Windows Hello hace que iniciar sesión en mi cuenta personal de Microsoft sea muy sencillo.

Sin embargo, la migración forzada de Microsoft podría causar importantes dolores de cabeza a los usuarios avanzados.

Como Windows Insider, constantemente activo, configuro y administro nuevas máquinas virtuales (VM) para probar compilaciones de software.

Cuando intento iniciar sesión en mi cuenta de Microsoft dentro de este entorno anidado y aislado, la experiencia de la clave de acceso se desmorona. El hardware biométrico no estará disponible en una máquina virtual, por razones obvias, y tampoco tengo acceso a claves de seguridad. Cuando intento iniciar sesión con una clave de acceso mediante PIN, siempre aparece un error.

Iniciar sesión con MSA generalmente arroja errores, especialmente si está configurando una máquina virtual

En este escenario extremo y altamente técnico, solicitar un código SMS era la alternativa definitiva e infalible. Simplemente funciona.

Las contraseñas y los códigos SMS están en todas partes. Escribir códigos de texto de seis dígitos es un comportamiento instintivo y habitual de miles de millones de personas. Para cambiar con éxito un hábito profundamente arraigado, la tecnología de sustitución debe ser absolutamente perfecta en todas las situaciones imaginables.

Microsoft puede omitir el inicio de sesión obligatorio en la cuenta de Microsoft durante la configuración de Windows 11; ¡Ahora es un lugar menos donde tienes que iniciar sesión!

De cualquier manera, Microsoft pronto comenzará a solicitar a todos los titulares de cuentas personales una “Inicia sesión rápidamente con tu rostro, huella digital o PIN” pantalla, solicitándoles que configuren una clave de acceso y verifiquen una dirección de correo electrónico de respaldo. Si bien perder los privilegios del código SMS puede ser un trago amargo para algunos, es un paso necesario para proteger Windows 11 contra las amenazas modernas.

Enlace fuente