Microsoft stoppt SMS-Authentifizierung: Passkeys ab September Pflicht
Veröffentlicht am: 13.08.2026 um 15:42 Uhr | Redaktion boerse-global.de
Der Technologiekonzern Microsoft hat eine formelle Warnung an IT-Administratoren herausgegeben, die Nutzung von SMS- und Sprachnachrichten zur Identitätsprüfung einzustellen. Hintergrund dieser Entscheidung ist die zunehmende Bedrohung durch hochentwickelte, KI-gestützte Phishing-Angriffe und andere Manipulationsmethoden. Das Unternehmen kündigte in diesem Zusammenhang einen verbindlichen Zeitplan an, nach dem diese herkömmlichen Methoden der Mehrfaktor-Authentifizierung (MFA) für Geschäftskunden schrittweise eingestellt werden.
Zeitplan für den Ausstieg aus SMS- und Sprachauthentifizierung
Die Umstellung betrifft primär die Identitätsplattform Entra ID. Laut den vorliegenden Informationen wird Microsoft bereits im Spätsommer 2026 mit ersten Einschränkungen beginnen. Ab dem 1. September 2026 soll die Nutzung von SMS- und Sprachnachrichten für die Authentifizierung in Entra ID reduziert werden. Zeitgleich wird für Nutzer der Plattform die Registrierung von Passkeys verpflichtend eingeführt. Ziel dieser Maßnahme ist es, die Anwender frühzeitig auf sicherere Alternativen umzustellen, bevor die alten Systeme endgültig deaktiviert werden.
Die vollständige Abschaltung der Unterstützung für SMS- und Sprachauthentifizierung innerhalb von Entra ID ist für den 1. Februar 2027 vorgesehen. Ab diesem Zeitpunkt wird es für Unternehmen, die diesen Dienst nutzen, nicht mehr möglich sein, Identitätsprüfungen über diese klassischen Kommunikationswege durchzuführen. Für persönliche Microsoft-Konten ist ein ähnlicher Schritt zu einem späteren Zeitpunkt geplant, wobei hierfür bisher kein konkretes Datum festgesetzt wurde.
Wer sich mit der neuen Sicherheitsstrategie und dem Ende herkömmlicher Passwörter befasst, erfährt in diesem Ratgeber alles über die Technologie, die Logins für immer verändern soll. Erfahren Sie, wie Sie Passkeys bei großen Diensten wie Amazon, Microsoft und WhatsApp sofort einrichten. Was steckt hinter Passkeys? Jetzt kostenlosen Report lesen
KI-Phishing und SIM-Swapping als Sicherheitsrisiken
Die Entscheidung zur Abkehr von der telefonbasierten Authentifizierung begründet Microsoft mit einer deutlich veränderten Bedrohungslage. Insbesondere die Fortschritte im Bereich der Künstlichen Intelligenz (KI) haben dazu geführt, dass Phishing-Angriffe immer authentischer und effektiver gestaltet werden können. KI-Tools ermöglichen es Angreifern, täuschend echte Nachrichten oder sogar Sprachmuster zu generieren, die herkömmliche Sicherheitsbarrieren überwinden.
Ein weiteres zentrales Sicherheitsrisiko stellt das sogenannte SIM-Swapping dar. Bei dieser Methode gelingt es Kriminellen, die Kontrolle über die Telefonnummer eines Opfers zu erlangen, indem sie den Mobilfunkanbieter dazu bewegen, die Nummer auf eine neue SIM-Karte zu übertragen. Da die SMS-Codes direkt an das Gerät des Angreifers gesendet werden, bietet die Mehrfaktor-Authentifizierung in diesem Fall keinen Schutz mehr. Angesichts dieser Schwachstellen stuft Microsoft die SMS- und Sprachvalidierung nicht mehr als ausreichend sicher für den Schutz sensibler Unternehmensdaten ein.
Angesichts der Zunahme von KI-gesteuerten Angriffsszenarien ist ein proaktiver Schutz vor Manipulationstaktiken wie CEO-Fraud für Unternehmen unerlässlich. Dieser kostenlose Leitfaden zeigt in vier Schritten, wie Firmen ihre Abwehr gegen Phishing-Versuche wirksam verstärken können. Kostenloses Anti-Phishing-Paket hier herunterladen
Umstieg auf Passkeys als moderner Sicherheitsstandard
Als primäre Alternative zur bisherigen Praxis empfiehlt Microsoft den Einsatz von Passkeys. Diese Technologie gilt als wesentlich resistenter gegenüber Phishing-Versuchen, da sie auf kryptografischen Verfahren basiert, die fest mit dem jeweiligen Endgerät verknüpft sind. Im Gegensatz zu einem Zahlencode, der abgefangen oder durch Täuschung entlockt werden kann, erfordern Passkeys in der Regel eine lokale biometrische Bestätigung oder eine Hardware-Komponente.
Für IT-Administratoren bedeutet die Ankündigung einen dringenden Handlungsbedarf. Die kommenden Monate müssen genutzt werden, um die internen Authentifizierungsprozesse zu evaluieren und die Belegschaft auf die Nutzung von Passkeys oder spezialisierten Authentifizierungs-Apps vorzubereiten. Die erzwungene Registrierung von Passkeys ab Anfang September 2026 markiert dabei den entscheidenden Wendepunkt in der Sicherheitsstrategie von Microsoft, um die Identitätsschutz-Infrastruktur gegenüber KI-gesteuerten Bedrohungsszenarien abzusichern.
