Notícia

Microsoft está em uma cruzada contra o uso de SMS para login

A Microsoft intensifica sua campanha contra o uso de SMS para autenticação, recomendando a administradores de TI a adoção de passkeys em ambientes corporativos. A medida visa fortalecer a segurança e combater vulnerabilidades associadas à v

Publicado em 15 de ago. de 2026 · Fonte: Tecnoblog

Microsoft está em uma cruzada contra o uso de SMS para login

A Microsoft deu um passo significativo na sua campanha para eliminar o uso de SMS como método de autenticação, orientando administradores de TI a substituírem a verificação por mensagem de texto por passkeys em ambientes corporativos. A decisão reforça a preocupação da gigante da tecnologia com a segurança de acessos, considerando o SMS um método obsoleto e vulnerável frente às crescentes ameaças cibernéticas.

A iniciativa não é nova para a empresa, que tem defendido abertamente o abandono do SMS em favor de soluções mais robustas. A recomendação da Microsoft visa conscientizar as organizações sobre os riscos associados à interceptação de mensagens e à fraude de identidade, que podem comprometer a integridade dos dados e sistemas corporativos. A transição para chaves de acesso é vista como um movimento estratégico para fortalecer a postura de segurança digital.

Por que o SMS é inseguro?

Embora popular e amplamente utilizado, o SMS apresenta falhas intrínsecas que o tornam suscetível a ataques. Criminosos cibernéticos podem interceptar mensagens através de técnicas como a troca de chip (SIM Swap), onde conseguem replicar o número de telefone da vítima em um novo chip, desviando códigos de verificação para seus próprios dispositivos. Além disso, falhas na infraestrutura de telecomunicações ou a presença de malware em dispositivos móveis podem expor os códigos de autenticação, facilitando o acesso indevido a contas. Diante desses cenários, a Microsoft sublinha a urgência de adotar métodos mais modernos e criptografados.

O futuro da autenticação corporativa

A substituição do SMS por passkeys representa um avanço considerável na autenticação multifator. As passkeys utilizam criptografia de chave pública e são atreladas a um dispositivo específico, como smartphones ou computadores, tornando a autenticação muito mais resistente a tentativas de phishing e ataques de interceptação. Essa tecnologia elimina a necessidade de senhas tradicionais, simplificando o processo de login para o usuário e elevando substancialmente a segurança. A migração para esse sistema promete uma experiência de usuário mais fluida e, principalmente, um ambiente digital corporativo mais protegido.

Com informações de Tecnoblog.

Perguntas frequentes

Por que a Microsoft desaconselha o uso de SMS para login?

A Microsoft considera o SMS um método de autenticação obsoleto e vulnerável a ataques cibernéticos, como a troca de chip (SIM Swap), que pode comprometer a segurança das contas corporativas.

O que são passkeys e como elas melhoram a segurança?

Passkeys são chaves de acesso que utilizam criptografia de chave pública e são vinculadas a um dispositivo específico, tornando a autenticação mais resistente a phishing e eliminando a necessidade de senhas tradicionais.

Quais são os riscos de continuar usando SMS como método de autenticação?

Os riscos incluem interceptação de códigos de verificação por criminosos cibernéticos, fraude de identidade e acesso indevido a sistemas corporativos, devido a vulnerabilidades inerentes ao método.

Com informações de Tecnoblog.

Este conteúdo pode conter links afiliados. Ao comprar por eles, o TechHoje pode receber comissão sem custo adicional para você.