Přechod Microsoftu od SMS autentizace a obnovy
Po oznámení přechodu na přihlašování bez hesla pro nové účty do roku 2025 Microsoft nyní odhalil plány na postupné ukončení autentizace a obnovy založené na SMS pro osobní účty. Držitelé osobních účtů budou muset spoléhat na alternativní metody pro přihlašování i obnovu účtu.
Nejasný časový plán pro ukončení SMS
Microsoft neposkytl konečné datum pro odstranění funkce SMS. Uživatelé mohou být požádáni o ověření záložního e-mailu předtím, než bude SMS zcela odstraněna z procesu obnovy. Bez stanoveného termínu je okamžitým cílem uživatelů zajistit, aby náhradní metody, jako jsou přístupové klíče (passkeys) nebo obnova prostřednictvím e-mailu, byly funkční před ukončením podpory SMS.
Změna politiky řízená bezpečností
Microsoft zdůrazňuje, že tento přechod představuje zlepšení bezpečnosti, přičemž uvádí, že „SMS autentizace je nyní hlavním zdrojem podvodů.“ Tento posun představuje více než jen rutinní aktualizaci přihlašovacích postupů—znamená širší změnu politiky zaměřenou na snížení zranitelností spojených s autentizací přes SMS.
Přístupové klíče jako hlavní náhrada
V rámci tohoto nového přístupu jsou přístupové klíče (passkeys) postaveny jako hlavní alternativa k SMS. Přístupové klíče využívají biometrii nebo PIN zařízení, čímž eliminují potřebu šestimístných kódů zasílaných přes mobilní sítě. Tato metoda ukládá jeden klíč na zařízení uživatele a odpovídající klíč u služby, což ji činí výrazně odolnější proti phishingovým útokům ve srovnání s kódy SMS.
Pokyny pro přechod na přihlašování bez hesla
Širší pokyny Microsoftu pro přihlašování bez hesla zahrnují metody jako Windows Hello, fyzické bezpečnostní klíče a ověření prostřednictvím e-mailu. I když je SMS postupně vyřazována, ověřený e-mail zůstane zásadním prvkem v procesu obnovy účtu. Očekává se, že běžný přístup se přesune na přístupové klíče na důvěryhodných zařízeních, ale situace jako ztráta přístupu k zařízení, změna hardwaru nebo ztracené přihlašovací údaje budou stále vyžadovat samostatné ověřovací kontroly. Tento dvouvrstvý přístup přesahuje jednoduchou aktualizaci přihlašování, protože zásadně mění záložní mechanismy, na které se uživatelé spoléhají.
Výzvy při obnově bez SMS
Odstranění SMS jako možnosti obnovy může způsobit, že obnova účtu bude náročnější než běžné přihlašování. Uživatelé, kteří odkládají přijetí přístupových klíčů nebo aktualizaci svého obnovovacího e-mailu, mohou čelit přísnějšímu ověřování vlastnictví během ztráty přístupu. Chybějící pevný časový plán pro odstranění SMS dává uživatelům příležitost připravit se přidáním přístupového klíče, testováním obnovy přes e-mail a zajištěním, že starší zařízení a software jsou kompatibilní s aktualizovanými metodami přihlašování.
Problémy s kompatibilitou se staršími systémy
Microsoft uznává, že starší systémy a aplikace mohou stále vyžadovat tradiční hesla. Příklady zahrnují Xbox 360, Office 2010 nebo starší, POP a IMAP e-maily a některé scénáře vzdálené plochy nebo příkazového řádku. Přechod uživatelských účtů od autentizace přes SMS je teoreticky jednodušší než v praxi, protože starší zařízení a software vytvářejí problémy s kompatibilitou.
Tyto starší systémy často slouží jako skryté závislosti a problémy s obnovou se mohou projevit až ve chvíli, kdy uživatelé narazí na selhání. Například připojení k e-mailům prostřednictvím POP a IMAP jsou nechvalně známá tím, že přetrvávají v domácích nastaveních po mnoho let. Podobně zastaralé instalace Office nebo herní konzole mohou stále spoléhat na starší autentizační metody.
Speciální úvahy pro pokročilé uživatele
Některé pokročilé případy použití, jako přihlašování do virtuálních strojů, mohou zůstat nepohodlné v rámci systému založeného výhradně na přístupových klíčích. Pokročilí uživatelé by měli k těmto okrajovým případům přistupovat s opatrností, ačkoliv nejsou hlavním cílem posunu politiky Microsoftu.
Od doporučení k povinnosti
Microsoft původně doporučoval přihlašování bez hesla jako výchozí pro nové účty do roku 2025. Nyní společnost směřuje k prosazení tohoto přístupu odstraněním autentizace přes SMS. Tento přechod zdůrazňuje posun od propagace možností bez hesla k jejich povinnému zavedení jako součásti strategie zabezpečení účtů.
Budoucí dopady
Ačkoliv Microsoft v březnu 2026 představil přihlašování do Windows odolné proti phishingu, tyto vylepšení neřešily všechny okrajové případy spojené se staršími pracovními postupy, smíšenými zařízeními nebo zastaralým softwarem, který očekává tradiční autentizační metody. Pro uživatele, kteří stále spoléhají na starší pracovní postupy účtů Microsoft, zůstává definitivní termín ukončení obnovy a přihlašování přes SMS kritickým milníkem, který je třeba sledovat.