A Microsoft megszünteti az SMS-hitelesítést
A Microsoft megszünteti az SMS kódokat a fiókok védelmében. 2026 végéig mindenki passkey-re vált, ami gyorsabb és biztonságosabb.

A Microsoft hivatalosan is bejelentette: megszünteti az SMS-alapú kétfaktoros hitelesítést a személyes Microsoft-fiókoknál. A lépés mögött egy egyszerű tény áll, az SMS ma már nem biztonságos. Helyette a passkey-k, vagyis a jelkulcsok veszik át a főszerepet.
Miért dobja el a Microsoft az SMS-t?
Az SMS-alapú hitelesítés régóta a leggyengébb láncszem a biztonságban. A SIM-swapping támadások során a bűnözők egyszerűen átirányítják a telefonszámodat egy másik SIM-kártyára, és máris megkapják helyetted az SMS kódot. A Microsoft szerint az SMS "a csalások egyik fő forrása".
A phishing sem kíméli az SMS-t: hamis üzenetekkel próbálják kicsalni a bejelentkezési kódokat. Ezek a módszerek annyira elterjedtek, hogy a kiberbiztonsági szakértők évek óta figyelmeztetnek, ne bízz az SMS-ben mint biztonsági megoldásban.
A változás azonnali hatályú az új fiókoknál. Ha most hozol létre Microsoft-fiókot, már nem kapsz lehetőséget SMS-kód beállítására. A meglévő felhasználókat fokozatosan terelik át, és 2026 negyedik negyedévére teljesen eltűnik az SMS opció.
Mi az a passkey, és miért jobb?
A passkey (jelkulcs) egy modern, adathalászat-álló hitelesítési módszer. Nem kell kódot begépelned, nem kell jelszót megjegyezned. Egyszerűen a készüléked beépített biometrikus azonosítóját használod: ujjlenyomatot, arcfelismerést vagy PIN kódot.
A lényeg az, hogy a passkey soha nem hagyja el a készülékedet. Nincs mit ellopni, nincs mit lehallgatni. A Windows 11 24H2 frissítés óta a jelkulcsok automatikusan szinkronizálódnak az eszközeid között a Microsoft-fiókodon keresztül, szóval nem kell minden gépen külön beállítanod.
Mire kell figyelned az átállás során?
A változásnak van egy árnyoldala is. Ha elveszíted az egyetlen eszközödet, amelyen a passkey be van állítva, komoly gondban lehetsz. A Microsoft ezt úgy próbálja kezelni, hogy lehetővé teszi másodlagos helyreállítási módszerek megadását, például egy hitelesített e-mail címet vagy egy második eszközt az Authenticator alkalmazással.
A Reddit felhasználók jogosan mutattak rá: a Microsoft ahelyett, hogy fokozatosan oktatná a felhasználókat, inkább egyszerűen elveszi az opciókat. Az egyszeri hibapontot a telekommunikációs hálózatról a felhasználó zsebébe helyezi át.
A passkey-k egy másik korlátja, hogy jelenleg nehézkes lehet több eszközön használni őket. Bár van QR-kódos megoldás, az még messze nem olyan kényelmes, mint egy egyszerű jelszó beírása. A Windows 11 szinkronizálási funkciója sokat javít ezen, de nem minden eszköz Windows-t futtat.
Hogyan állítsd be a passkey-t most?
A beállítás percek kérdése. Jelentkezz be a Microsoft-fiókodba, nyisd meg a biztonsági beállításokat, és válaszd a "Passkey hozzáadása" opciót. Windows 11-en a Windows Hello automatikusan felajánlja az arcfelismerést vagy ujjlenyomat-olvasót.
Érdemes legalább két eszközön beállítani, hogy legyen tartalék. Használhatod a Microsoft Authenticator alkalmazást is, amely szintén támogatja a passkey-ket, és iOS-en meg Androidon is elérhető. Ha több készüléken is beállítod, az eszközvesztés sem okoz fejfájást.
Te már beállítottad a passkey-t a Microsoft-fiókodhoz? Ha még SMS-t használsz, most érdemes váltani, mielőtt a Microsoft megteszi helyetted. Írd meg kommentben, milyen tapasztalataid vannak a jelkulcsokkal!
Forrás: Windows Central
Forrás: Windows Central


