微软称短信 / 语音 MFA 无法有效抵御 AI 攻击,明年 2 月要求 Entra 用户改用 Passkeys

发布于

IT之家 7 月 23 日消息,科技媒体 Windows Latest 昨日(7 月 22 日)发布博文,报道称微软明确指出在 AI 时代,短信和语音不再是可靠的多因素身份验证(MFA),**计划 2027 年 2 月 1 日开始,要求 Microsoft Entra 用户使用“通行密钥”(Passkeys)。**

![Microsoft Passkeys](http://pic.zhso.org/2026/07/23/cc38d8be50e7.jpg)

IT之家注:通行密钥(Passkeys)是基于公钥加密体系的身份认证方式,私钥存储在用户设备中且永不离设备,登录时通过生物识别或设备 PIN 验证用户身份。

微软指出当前 AI 辅助威胁加剧,已实质性冲击传统认证体系。AI 改变了网络钓鱼和社会工程攻击的经济模型,攻击者可利用伪造登录页面、自动化凭证窃取及大规模 SIM 交换等手段,在缩短一半时间内完成攻击。

![What is Microsoft Entra](http://pic.zhso.org/2026/07/23/933501aa76f5.jpg)

因此微软不再视短信和语音为可靠的多因素认证方式,要求所有 Microsoft Entra 客户转用通行密钥,该强制规定自 2027 年 2 月 1 日起生效。

![Passkeys](http://pic.zhso.org/2026/07/23/6be156016860.png)

![Saving Passkeys in Windows 11](http://pic.zhso.org/2026/07/23/c29dc4980f6f.png)

该公司解释说:
> 作为此次过渡的一部分,从 2027 年 2 月 1 日起,短信和语音将不再作为多重身份验证方法提供。
>
> 与通行密钥相比,短信和语音提供的安全性不足。包括密码、短信一次性密码和基于语音的验证在内的传统身份验证方法仍然容易受到网络钓鱼、拦截和社交工程攻击。

---

原文链接:[点击查看](https://www.ithome.com/0/980/361.htm)

评论

暂无评论。