Tunnistaudutko näin? Pian se ei ole enää mahdollista

Käyttäjiä kehotetaan siirtymään muihin tunnistautumistapoihin.
Tekstiviestit ovat alttiita tietojenkalasteluhuijauksille. Tekoälyn luoma kuvitus.
Tekstiviestit ovat alttiita tietojenkalasteluhuijauksille. Tekoälyn luoma kuvitus.

Microsoft lopettaa perinteisten tekstiviestien hyödyntämisen kaksivaiheisessa tunnistautumisessa. Yhtiö tiedottaa muutoksesta sivuillaan.

Syynä ovat tekstiviesteihin liittyvät tietoturvapuutteet. Viime aikoina on ollut liikkeellä lukuisia huijauksia, joissa rikolliset ovat kaapanneet puhelinliittymien tekstiviestejä. Lisäksi tekstiviestien salaus ei ole yhtä vahva kuin muiden nykyaikaisten tunnistautumistapojen.

Jatkossa kaksivaiheinen tunnistautuminen tapahtuu erillisen tunnistautumissovelluksen, pääsyavaimen (passkey), sormenjäljen tai erillisen PIN-koodin avulla.

Microsoft ei kerro vielä tarkemmin, milloin tekstiviestien käyttö tunnistautumisessa poistuu. Oletettavasti muutos on tapahtumassa lähikuukausien aikana.

Osa laajempaa muutosta

Taustalla on laajempi muutos, jossa teknologiayhtiöt pyrkivät vähentämään salasanoihin ja tekstiviesteihin perustuvaa kirjautumista. Tekstiviestivahvistus on ollut pitkään helppo tapa lisätä tilin suojaa, mutta se ei enää tarjoa samaa turvatasoa kuin uudemmat menetelmät.

Tunnistautumissovellukset, biometrinen tunnistus ja pääsyavaimet sitovat kirjautumisen tiukemmin käyttäjän omaan laitteeseen. Käytännössä muutos tarkoittaa, että käyttäjien kannattaa jo nyt tarkistaa Microsoft-tilinsä suojausasetukset ja ottaa käyttöön tekstiviestiä vahvempi tunnistautumistapa.

Heikoin lenkki on usein käyttäjä itse

Kannattaa kuitenkin muistaa, että tietoturvan kannalta heikoin lenkki on usein käyttäjä itse. Vahvat tunnistautumistavat eivät estä väärinkäytösten riskiä, jos käyttäjä toimii itse huolimattomasti.

Väärinkäytösten riskiä lisäävät heikkojen salasanojen käyttö, kirjautumistietojen huolimaton käsittely ja laitteiden tietoturvapäivitysten laiminlyönti.

Viesti näyttää kiireelliseltä viranomaisasialta. Tarkempi katsaus paljastaa, ettei kaikki täsmää.
Huijauksessa väitetään vastaanottajan lähiomaisen joutuneen onnettomuuteen.
Europarlamentaarikko toteaa Venäjän hyödyntävän tietoturvan haavoittuvuuksia opportunistisesti.
Mainos