Microsoft lopettaa perinteisten tekstiviestien hyödyntämisen kaksivaiheisessa tunnistautumisessa. Yhtiö tiedottaa muutoksesta sivuillaan.
Syynä ovat tekstiviesteihin liittyvät tietoturvapuutteet. Viime aikoina on ollut liikkeellä lukuisia huijauksia, joissa rikolliset ovat kaapanneet puhelinliittymien tekstiviestejä. Lisäksi tekstiviestien salaus ei ole yhtä vahva kuin muiden nykyaikaisten tunnistautumistapojen.
Jatkossa kaksivaiheinen tunnistautuminen tapahtuu erillisen tunnistautumissovelluksen, pääsyavaimen (passkey), sormenjäljen tai erillisen PIN-koodin avulla.
Microsoft ei kerro vielä tarkemmin, milloin tekstiviestien käyttö tunnistautumisessa poistuu. Oletettavasti muutos on tapahtumassa lähikuukausien aikana.
Osa laajempaa muutosta
Taustalla on laajempi muutos, jossa teknologiayhtiöt pyrkivät vähentämään salasanoihin ja tekstiviesteihin perustuvaa kirjautumista. Tekstiviestivahvistus on ollut pitkään helppo tapa lisätä tilin suojaa, mutta se ei enää tarjoa samaa turvatasoa kuin uudemmat menetelmät.
Tunnistautumissovellukset, biometrinen tunnistus ja pääsyavaimet sitovat kirjautumisen tiukemmin käyttäjän omaan laitteeseen. Käytännössä muutos tarkoittaa, että käyttäjien kannattaa jo nyt tarkistaa Microsoft-tilinsä suojausasetukset ja ottaa käyttöön tekstiviestiä vahvempi tunnistautumistapa.
Heikoin lenkki on usein käyttäjä itse
Kannattaa kuitenkin muistaa, että tietoturvan kannalta heikoin lenkki on usein käyttäjä itse. Vahvat tunnistautumistavat eivät estä väärinkäytösten riskiä, jos käyttäjä toimii itse huolimattomasti.
Väärinkäytösten riskiä lisäävät heikkojen salasanojen käyttö, kirjautumistietojen huolimaton käsittely ja laitteiden tietoturvapäivitysten laiminlyönti.