Microsoft Abandona SMS para Logins: Nova Era de Segurança
A gigante da tecnologia recomenda passkeys em vez de SMS para autenticação, visando maior segurança contra ataques.
A Microsoft está em uma jornada para descontinuar o uso de SMS como método de login. Recentemente, a empresa enviou um e-mail a administradores de TI, recomendando que abandonem esse método de autenticação para evitar possíveis ataques. Em vez disso, a Microsoft sugere a utilização de passkeys.
É bastante comum que usuários recebam mensagens de SMS contendo códigos de autenticação para a verificação em duas etapas, recuperação de senhas ou até mesmo como um acesso direto. No entanto, essa prática não tem o apoio de especialistas em segurança. Isso se deve ao fato de que as mensagens de SMS são transmitidas em texto simples, o que torna os códigos vulneráveis à interceptação.
Essa interceptação pode ocorrer através de malware ou por meio de técnicas de engenharia social, que induzem o usuário a fornecer o código a um invasor. Além disso, a Microsoft destaca um fator preocupante: o avanço da inteligência artificial.
No e-mail acessado pelo Windows Latest, a empresa enfatiza que “a era da IA exige uma autenticação mais robusta e resistente a phishing”. A inteligência artificial não trouxe necessariamente novas ameaças, mas tornou os métodos de ataque existentes muito mais sofisticados e eficazes. Por exemplo, invasores podem criar rapidamente páginas falsas em nome de organizações, utilizando ferramentas de IA generativa.
Na comunicação, a Microsoft informa que, a partir de 1° de fevereiro de 2027, não permitirá mais a autenticação via SMS no Entra ID, seu serviço de gerenciamento de identidade e acesso baseado em nuvem, anteriormente conhecido como Azure Active Directory. Em vez disso, a empresa recomenda a adoção de passkeys, que são consideradas mais seguras, já que utilizam recursos de autenticação do próprio dispositivo do usuário, como impressão digital, reconhecimento facial ou um PIN.
Para facilitar essa transição, a Microsoft planeja notificar as organizações que ainda utilizam SMS ou voz para autenticação no Entra ID, incentivando-as a ativar as passkeys a partir de 1° de setembro de 2026.
Além de focar nas organizações, a Microsoft também está se preparando para eliminar o SMS na autenticação e recuperação de contas voltadas para usuários domésticos. É um passo significativo em direção a uma microsoft-descontinua-codigos-sms-para-autenticacao" class="keyword-link" data-keyword="autenticação">autenticação mais segura e eficiente.
