微软警告:随着人工智能钓鱼攻击的增长,短信认证不再安全
微软敦促信息技术管理员逐步放弃短信和电话作为认证方法,并警告说,人工智能的快速发展使得钓鱼攻击变得更加可信且更易于实施。
该公司建议IT专业人士采用更强的认证方法,以抵御钓鱼尝试。微软表示,攻击者越来越多地使用人工智能工具来创建可信的信息,并操纵用户泄露密码、验证码和其他敏感登录信息。
人工智能的日益使用也加剧了对SIM卡交换攻击的担忧。在这些骗局中,罪犯试图说服电信服务提供商将受害者的电话号码转移到攻击者控制的SIM卡上。人工智能并不直接危害SIM卡,但它可以使获取个人信息的社交工程技术更加有效。
微软报告称,针对密码和多因素认证代码的人工智能辅助攻击显著增加。该公司表示,这些攻击的成功率往往高于许多传统钓鱼活动,因为它们允许攻击者生成更个性化和可信的通信。
对于使用Microsoft Entra ID的组织,该公司已建立逐步过渡,放弃短信和语音电话认证。从2026年9月1日起,依赖短信或语音电话进行认证的用户将在登录时被提示设置密码。当2027年2月1日到来时,Entra ID将不再支持短信和语音电话认证,这使得其他认证方法成为必要。
这一变化也影响了微软安全战略的更广泛方向。该公司一直在鼓励用户采用密码和认证应用程序,而不是依赖基于电话的验证。密码旨在提供更强的防钓鱼保护,因为它们使用的是加密凭据,而不是可以被复制或欺骗的代码。
微软还在逐步减少其对用于访问Outlook、Xbox和Windows等服务的个人账户的短信依赖。尚未宣布所有个人账户的最终截止日期,但用户可以通过设置密码或使用Microsoft Authenticator来增强他们的账户安全。
这一转变反映了数字安全的更广泛变革。随着人工智能为网络犯罪分子提供了新的工具来自动化和个性化骗局,传统密码和基于短信的验证越来越被视为较弱的保护层。因此,安全专家鼓励组织和个人采用对钓鱼和社交工程更具抵抗力的认证方法。
-
14:07
-
14:03
-
13:57
-
13:50
-
13:27
-
13:21
-
12:27
-
11:31
-
11:08
-
10:49
-
10:01
-
09:55
-
09:51
-
08:29
-
08:26
-
07:51
-
07:47
-
07:44
-
07:41
-
07:38
-
07:35
-
07:29
-
07:23
-
07:18
-
07:17
-
16:06
-
15:51
-
14:55
-
14:51
-
14:29
-
14:20
-
14:15