Tecnologia

Microsoft orienta empresas a abandonar SMS como método de login

A Microsoft passou a recomendar formalmente que administradores de tecnologia da informação abandonem o uso de mensagens de SMS como método de autenticação em ambientes corporativos, substituindo-as por passkeys. A orientação foi enviada recentemente por e-mail a clientes corporativos que utilizam as ferramentas de identidade da empresa.

O fim de um método considerado vulnerável

Códigos enviados por SMS são usados há anos como camada extra de segurança em processos de login, mas especialistas do setor apontam fragilidades conhecidas nesse método, como a possibilidade de interceptação das mensagens e fraudes do tipo troca de chip, técnica na qual criminosos assumem o número de telefone da vítima para receber os códigos de verificação.

Passkeys como alternativa

As passkeys funcionam por meio de chaves criptográficas armazenadas no próprio dispositivo do usuário, dispensando senhas e códigos temporários. A tecnologia permite autenticação por biometria, como digital ou reconhecimento facial, ou por PIN local, sem que nenhuma informação sensível trafegue por redes de telefonia, reduzindo a exposição a golpes comuns como phishing.

Parte de um movimento maior do setor

A recomendação da Microsoft acompanha um movimento mais amplo da indústria de tecnologia, que nos últimos anos tem incentivado a adoção de passkeys em substituição a senhas tradicionais e códigos por SMS. Outras grandes empresas de tecnologia também têm ampliado o suporte a esse tipo de autenticação em seus serviços, sinalizando uma tendência de padronização do mercado.

O que muda para as empresas

Para organizações que dependem das ferramentas de identidade da Microsoft, a mudança deve significar uma revisão nos processos internos de autenticação, com a necessidade de cadastrar dispositivos compatíveis e treinar equipes para a nova forma de login. A transição tende a ser gradual, já que nem todos os sistemas corporativos legados possuem suporte imediato a passkeys.

Segurança como prioridade

Ao reforçar a orientação, a Microsoft reforça o discurso de que a segurança digital corporativa precisa acompanhar a evolução das ameaças cibernéticas, cada vez mais sofisticadas, especialmente em ataques direcionados a credenciais de acesso de funcionários e executivos.

Conteúdo produzido com apoio de inteligência artificial, com curadoria editorial da Gazeta Nacional.

— Redação Gazeta Nacional

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *