短信验证再见啦!微软大力推广Windows 11通行密钥
微软将逐步淘汰短信验证码,强制用户采用基于设备本地生物识别或PIN码的通行密钥登录。私钥存储于硬件中,可防范窃取和钓鱼攻击,并能在信任设备间同步,兼顾安全与便利。短信验证仍保留为备用方案,此举标志着账户安全体系向“无密码未来”迈进。
微软近期发布了一项重要安全更新:将逐步淘汰信息验证码作为主要的账户登录验证方式。未来,个人账户登录将强制转向使用Windows 11通行密钥、身份验证器应用或已验证的备用邮箱。这一变革的背后,直指传统信息验证机制长期存在的安全短板。
信息验证码的问题早已不是秘密。其信息以明文形式传输,在通信链路中容易被截获;更危险的是,它极易成为SIM卡劫持攻击的目标——一旦攻击者通过社会工程学等手段控制了你的手机号,与之绑定的所有账户便门户洞开。微软此次的调整,可以看作是对这类日益猖獗的攻击方式的一次系统性封堵。
那么,接棒的“通行密钥”究竟是何方神圣?简单来说,它是一种基于设备端生物识别技术(如人脸、指纹)或设备PIN码的验证方式。其核心在于,用于验证的私钥始终安全地存储在设备本地的可信硬件(如TPM安全芯片)中,从不上传至网络服务器。这不仅从根本上杜绝了凭证在传输中被窃取的风险,还能有效抵御钓鱼攻击——因为密钥根本不会在错误的网站上被使用。
此外,通行密钥的便利性也颇具亮点。通过iCloud钥匙串或微软自身的同步机制,用户可以在多个已信任的设备间无缝使用同一套密钥,即便更换设备,恢复流程也相对顺畅。

当然,任何技术方案都需要考虑边界情况。在虚拟机等无法调用本地生物识别硬件的特殊环境中,通行密钥可能会无法正常工作。为此,微软明智地保留了信息验证码作为最后的“备用手段”,确保用户不会因此被锁死在账户之外。
据悉,微软即将开始向全体用户推送系统通知,逐步引导用户完成通行密钥的设置以及备用邮箱的验证。对于用户而言,这或许只是多花几分钟完成一次配置;但对于整个账户安全体系而言,这无疑是向“无密码未来”迈出的坚实一步。是时候告别那条脆弱的信息,拥抱更安全的登录方式了。


































