Новости Microsoft

Начиная с сегодняшнего дня, Microsoft начинает добавлять числовые сопоставления MFA в Authenticator.

В прошлом MFA показала, что его можно использовать. В августе 2022 года пользователи электронной почты Microsoft, даже те, у кого включена многофакторная аутентификация, подверглись новой фишинговой атаке. Лишь пару недель спустя появились сообщения о том, что хакеры обходят MFA и перебирают пароли. Кроме того, существует усталость MFA, рассылка спама MFA или push-атака, которая бомбардирует пользователя push-уведомлениями MFA в надежде, что пользователь примет запрос и по ошибке предоставит доступ злоумышленнику.

Соответствие номера MFA в приложении Microsoft Authenticator

Для борьбы с такими атаками Microsoft представила «сопоставление чисел» в качестве дополнительного шага в своем приложении Microsoft Authenticator для повышения безопасности, обеспечиваемой многофакторной аутентификацией (MFA) в прошлом году. А с сегодняшнего дня, 8 мая 2023 года, редмондский гигант вводит сопоставление номеров для всех пользователей. Следовательно, пользователям необходимо будет ввести номер, указанный в приложении Authenticator, при входе в систему.

[box type=»info» align=»» class=»» width=»»]Читайте также: Вам больше не нужен пароль для входа в свою учетную запись Microsoft.[/box]

В статье поддержки отмечается:

Сопоставление номеров — ключевое обновление системы безопасности по сравнению с традиционными уведомлениями второго фактора в Microsoft Authenticator. С 8 мая 2023 г. мы удалим административные элементы управления и обеспечим возможность сопоставления номеров для всех пользователей push-уведомлений Microsoft Authenticator.

Мы настоятельно рекомендуем в ближайшее время включить сопоставление номеров для повышения безопасности входа. Соответствующие службы начнут внедрять эти изменения после 8 мая 2023 г., и пользователи начнут видеть совпадение номеров в запросах на утверждение. По мере развертывания служб одни могут видеть совпадение номеров, а другие — нет. Чтобы обеспечить одинаковое поведение для всех пользователей, мы настоятельно рекомендуем заранее включить сопоставление номеров для push-уведомлений Microsoft Authenticator.

Статьи по Теме

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»