Authenticator: vége a háromból választásnak
A Microsoft Authenticator mostantól kézzel beírt kétjegyű kódot kér a három szám helyett. Az MFA-fáradtság támadások és véletlen jóváhagyások ellen véd.

A Microsoft Authenticator alkalmazásban megszűnik a három számból való választás. Mostantól a bejelentkezéskor megjelenő kétjegyű számot kézzel kell beírnod, ami drasztikusan csökkenti a véletlen jóváhagyások és a támadások esélyét.
Mi változott pontosan?
Eddig az Authenticator alkalmazás három számot mutatott, és te kiválasztottad a megfelelőt. Ez kényelmes volt, de biztonsági szempontból nem ideális. Egy támadónak elméletben 33%-os esélye volt eltalálni a helyes választ.
Az új rendszerben a bejelentkezési képernyőn megjelenik egy kétjegyű szám, amit a telefonodon kézzel kell begépelned az Authenticator alkalmazásba. Így a találgatás esélye 33%-ról 1%-ra csökken.
A változás először a vállalati és oktatási fiókoknál jelent meg, de most már a személyes Microsoft-fiókoknál is elkezdődött a bevezetés. Ha te még nem láttad az új felületet, hamarosan találkozni fogsz vele.
Miért nem elég a találgatás elleni védelem?
A valódi fenyegetés nem az, hogy valaki kitalálja a számot. A támadók úgynevezett MFA-fáradtság támadásokat alkalmaznak: rengeteg hitelesítési kérést küldenek egymás után, amíg a felhasználó idegességből vagy figyelmetlenségből jóváhagyja az egyiket.
A véletlen jóváhagyás is komoly probléma volt. Három szám közül könnyű volt véletlenül a megfelelőre koppintani, akár zsebben tartott telefonnal is. A kézi beírás ezt gyakorlatilag lehetetlenné teszi.
Mit jelent ez a gyakorlatban?
Ha vállalati környezetben dolgozol, valószínűleg már találkoztál az új felülettel. A Microsoft Entra ID adminisztrátoroknak érdemes tudniuk, hogy a számegyeztetés (number matching) mostantól alapértelmezetten be van kapcsolva minden Authenticator-felhasználónál.
Fontos figyelmeztetés: aki az Authenticator régebbi verzióját használja, annál a hitelesítés nem fog működni. Érdemes a felhasználókat értesíteni az alkalmazás frissítéséről, mielőtt problémák merülnének fel.
Az SMS-kódok is a múlté
Ez a változás egy nagyobb trend része. A Microsoft a személyes fiókoknál fokozatosan megszünteti az SMS-alapú hitelesítést is, mert az a csalások fő forrása. Az SMS-kódok elfogása viszonylag egyszerű, ezért a Microsoft az alkalmazásalapú hitelesítés felé tereli a felhasználókat.
A kötelező többtényezős hitelesítés (MFA) 2. fázisának határideje 2026. július 1., ami után minden Microsoft Entra-bérlőnél kötelezővé válik az MFA. Ha még nem készültél fel erre, most itt az ideje.
Már találkoztál az új Authenticator felülettel? Ha vállalati környezetben kezeled az MFA-beállításokat, írd meg kommentben, hogyan reagáltak a felhasználóid a változásra!
Forrás: Windows Central
Forrás: Windows Central


