Microsoft opfordrer til at skifte fra telefonbaseret multifaktor autentifikation
Microsoft opfordrer brugere til at droppe telefonbaserede multi-faktor autentifikationsløsninger (MFA), hvor engangskoder bliver leveret via sms eller opkald. I stedet bør man skifte til nyere MFA-teknologier såsom app-baserede sikkerhedsløsninger eller sikkerhedsnøgler.
Det skriver ZDNet.
Opfordringen kommer fra Alex Weinert, der er direktør for identitetssikkerhed hos Microsoft. Han har i løbet af det seneste år været fortaler for, at brugere i højere grad benytter sig af MFA-løsninger, og han har tidligere meldt ud, at sikkerhedsløsningerne kan være med til at bremse omkring 99,9 procent af alle automatiserede angreb mod Microsoft-konti.
Men når det kommer til at vælge mellem de forskellige MFA-løsninger, så bør brugerne holde sig fra de telefonbaserede sikkerhedsværktøjer, præciserer Alex Weinert nu i et blogopslag.
Opfordringen til at fravælge telefonbaseret MFA skyldes ikke, at der er noget galt med MFA-løsninger i det hele taget, men derimod er det telefonnettet, der kan være en udfordring for sikkerheden.
Det skyldes ifølge Alex Weinert, at både sms-beskeder og opkald bliver transmitteret i klartext, og derfor kan det let opfanges af angribere med bestemte værktøjer. Derudover nævner han, at sms-phishing og sim-swapping også kan udgøre en sikkerhedstrussel.
De forskellige udfordringer med telefonnettet og mobilteknologien gør, at telefonbaserede MFA-løsninger er »den mindst sikre MFA-løsning,« lyder det fra Alex Weinert.
Ifølge Alex Weinert bør man ikke fravælge MFA-autentifikation helt, men derimod bør brugerne søge mod sikrere alternativer, som bygger på app-baserede løsninger eller sikkerhedsnøgler.
