微软力推 Windows 11 通行密钥:短信验证时代终结,安全登录新变革
2026-05-19 16:46:27
5 月 19 日消息,微软已正式宣布将停止使用短信验证码进行个人账户登录验证。微软官方发布的最新技术支持文档证实,其正在逐步淘汰短信验证码作为双因素身份验证和账户恢复的方式。
未来微软将强制推行无密码替代方案,强制个人账户用户使用通行密钥、身份验证器应用程序以及已验证的辅助电子邮件地址。
微软官方公告指出,基于短信的身份验证现在已经成为欺诈的主要来源。短信在设计之初并未考虑现代网络安全,其以明文形式通过脆弱的蜂窝网络传输,极易被拦截。
恶意攻击者还经常使用SIM卡交换攻击,通过诱骗移动运营商将用户的手机号码转移到攻击者控制的设备上,从而直接接收所有的短信双重验证码并劫持账户。
作为替代方案,微软正在全面推广通行密钥。通行密钥使用设备内置的生物识别硬件,用户登录时需要通过Windows Hello面部识别、指纹扫描器或本地设备PIN码验证身份。
这会生成一个加密密钥对,其中私钥保存在笔记本电脑的TPM安全芯片等物理硬件中,永远不会离开物理硬件,以此阻断远程网络钓鱼攻击。
通行密钥还可以通过Apple iCloud钥匙串或Google密码管理器等服务在用户设备之间进行加密同步,确保用户在丢失手机时仍能通过已验证的电子邮件和同步的通行密钥恢复账户。
这项强制转型会导致部分高级用户在极端技术场景下遭遇登录障碍。在Windows Insider项目成员启动、配置和管理新的虚拟机等隔离嵌套环境时,由于虚拟机无法读取主机的生物识别硬件,也无法访问安全密钥,使用通行密钥或PIN码登录会频繁显示错误信息。
在这种特定场景下,短信验证码是最终的备用方案。微软很快将向所有个人账户持有者推送提示屏幕,要求用户设置通行密钥并验证备用电子邮件地址。

相关阅读
-
美图秀秀怎么把照片变成漫画风?美图秀秀把照片变成漫画风教程资讯百科 2026-05-19 16:44:02
-
阿里 AI 战略升级:以战养战驱动大模型生态爆发深度解读 2026-05-19 16:42:01
-
直男也疯狂!这款腕表应用 4 年吸金 200 万,揭秘成功秘诀深度解读 2026-05-19 16:36:17
-
摩尔线程 AICUBE 正式发布:首款家庭级 AI PC+NAS+ 智能体一体机金融科技前沿 2026-05-19 16:31:16
-
知乎怎么修改擅长领域?知乎修改擅长领域方法资讯百科 2026-05-19 16:26:29
-
iPhone 17 Pro 铝合金掉漆频发:翻车不断,苹果设计或重回钛金属金融科技前沿 2026-05-19 16:25:55
-
2026 年 Q1 自行车销量榜单揭晓:凤凰、永久稳居前二金融科技前沿 2026-05-19 16:19:35
-
喜美诺 3 位插排纯铜线芯,安全耐用,到手价仅 11 元金融科技前沿 2026-05-19 16:13:28
-
雷军点赞小米汽车首席测试车手:坦言 SUV 纽北刷圈难度极大深度解读 2026-05-19 16:10:34
-
知乎怎么开启省流量模式?知乎开启省流量模式教程资讯百科 2026-05-19 16:09:34