Microsoft vuole che abbandoni le password SMS mentre l'IA rende più difficile fermare il phishing
L'IA ha reso il phishing troppo facile, quindi Microsoft sta chiudendo la porta agli accessi tramite SMS.
Microsoft ha appena inviato un avviso agli amministratori IT, ed è un avviso importante. L'azienda vuole che tutti smettano di utilizzare l'autenticazione tramite SMS e voce, citando il phishing alimentato dall'IA come principale motivo.
Perché Microsoft sta eliminando l'autenticazione SMS?
In un'email notata da Windows Latest, Microsoft ha spiegato che l'era dell'IA richiede un'autenticazione più forte e resistente al phishing. Fondamentalmente, l'IA ha reso molto più facile per gli attaccanti, anche quelli meno esperti, manipolare i canali SMS e vocali. Anche il SIM swapping è diventato più semplice con l'IA, consentendo ai malintenzionati di trasferire il tuo numero su una SIM che controllano senza troppi sforzi.
Windows Latest
Microsoft afferma di vedere un aumento netto degli attacchi guidati dall'IA per rubare password e codici MFA, e questi attacchi hanno un tasso di successo notevolmente più alto rispetto ai tentativi di phishing precedenti all'IA. Quindi no, l'IA non sta hackando direttamente la tua SIM, ma sta rendendo molto più facile ingannare le persone per farsi consegnare volontariamente le loro credenziali.
Quando accadrà tutto ciò?
Microsoft ha delineato una timeline in due fasi. A partire dal 1° settembre, gli utenti di Entra che utilizzano l'autenticazione SMS o vocale saranno invitati a impostare una passkey durante l'accesso. Se non sei pronto per questo passaggio, dovrai allontanarti dall'autenticazione SMS o vocale prima dell'inizio del rollout.
Rachit Agarwal / Digital Trends
Poi, il 1° febbraio 2027, Microsoft ritirerà completamente l'autenticazione SMS e vocale per Entra ID, e le passkey diventeranno obbligatorie. Non c'è possibilità di opt-out, quindi ogni singolo inquilino sarà interessato, senza eccezioni.
E per quanto riguarda gli account personali?
Se utilizzi un account Microsoft personale per Outlook, Xbox o Windows 11, non sei esente. Microsoft ha già iniziato a eliminare l'SMS per l'autenticazione e il recupero dell'account anche per gli account personali, anche se non c'è ancora una scadenza confermata per gli utenti normali.
Dovremmo suggerire di non aspettare che Microsoft attivi il cambiamento per te. Imposta una passkey ora, o passa a Microsoft Authenticator se è più nel tuo stile. Le sole password non bastano più, specialmente con l'IA che rende il phishing sempre più spaventoso di giorno in giorno.
Rachit è un giornalista tecnologico esperto con oltre dieci anni di esperienza nel coprire il panorama della tecnologia di consumo.
Il piccolo registratore AI di Comu può trasformare le tue riunioni in diapositive, email e piani d'azione
Comu Action Pro registra fino a 70 ore e supporta più di 113 lingue
I registratori vocali AI che possono catturare riunioni, trascrivere conversazioni e generare riassunti stanno diventando sempre più comuni. Scribe di Flowtica, ad esempio, racchiude queste capacità all'interno di una penna che può essere utilizzata anche per appunti scritti a mano. Comu, precedentemente conosciuto come Comulytic, sta portando il concetto un passo oltre con l'Action Pro, un registratore AI di dimensioni tascabili capace di trasformare le conversazioni registrate in presentazioni modificabili, email di follow-up, sintesi di riunioni, documenti e piani d'azione. Il dispositivo ha un pulsante AI dedicato che consente agli utenti di richiedere questi materiali utilizzando comandi vocali.
Leggi di più
Microsoft ha minacciato azioni legali, e questo ricercatore ha comunque pubblicato un nuovo bug di Windows
Windows Defender avrebbe dovuto proteggerti. In questo momento, è il problema.
Le minacce legali di Microsoft chiaramente non hanno spaventato il ricercatore di sicurezza Nightmare Eclipse. Solo poche settimane dopo che l'azienda ha avvertito che potrebbe perseguire i ricercatori che rilasciano bug non divulgati al di fuori dei suoi canali ufficiali, Nightmare Eclipse ha pubblicato una nuova vulnerabilità di Windows, ed è una vulnerabilità grave. Cosa fa esattamente ShieldBreak?
Leggi di più
Twitch sta utilizzando i tuoi stream per addestrare l'IA di Amazon, e sei iscritto di default
Si scopre che il tuo stream preferito potrebbe segretamente insegnare all'IA di Amazon un paio di cose.
Twitch ha silenziosamente iniziato a inserire i tuoi stream, VOD e clip nel pipeline di addestramento dell'IA di Amazon, e il pulsante di opt-out è così nascosto nelle tue impostazioni che la maggior parte delle persone non lo troverà mai. Come riporta Kotaku, il reporter di streaming Zach Bussey ha notato un nuovo interruttore all'interno delle impostazioni dell'account di Twitch il 12 agosto che ti consente di bloccare i tuoi contenuti dall'addestrare gli strumenti generativi di IA di Amazon. Lo screenshot si è diffuso rapidamente, così come il link diretto alla pagina esatta delle impostazioni, principalmente perché Twitch non si è mai preoccupato di annunciare il cambiamento in primo luogo.
Leggi di più
Altri articoli
Microsoft vuole che abbandoni le password SMS mentre l'IA rende più difficile fermare il phishing
Microsoft avverte gli amministratori IT di abbandonare l'autenticazione SMS e vocale perché il phishing AI le rende più facili da sfruttare. Ecco la cronologia completa per il passaggio alle chiavi di accesso.
