
Microsoft Refuerza la Seguridad con Passkeys y Elimina el Uso de SMS
Microsoft ha anunciado cambios significativos en sus políticas de seguridad para cuentas profesionales, específicamente en lo que respecta a la autenticación. A partir de septiembre de 2026, la compañía comenzará a desactivar el acceso a cuentas que aún utilizan SMS o llamadas de voz para la verificación. Este movimiento tiene como objetivo mitigar las crecientes amenazas de phishing y otros ataques cibernéticos.
La Debilidad de los Códigos Temporales
La decisión de Microsoft responde a la creciente vulnerabilidad de los códigos temporales frente a prácticas maliciosas como el phishing y el “SIM swapping”. Este último permite a los atacantes tomar el control del número de teléfono de una víctima, redirigiendo así mensajes de texto y llamadas. Con el aumento de inteligencia artificial en el ámbito empresarial, Microsoft considera esencial adoptar métodos de autenticación que sean resistentes a estas amenazas.
¿Qué Son las Passkeys?
Las passkeys son una alternativa innovadora a los tradicionales códigos de acceso. Su objetivo principal es reducir el riesgo de fraude, ya que eliminan la necesidad de que los usuarios compartan un código, ya sea intencionada o accidentalmente. Este sistema de autenticación se basa en una pareja de claves criptográficas, de las cuales la clave privada se almacena de manera segura en el dispositivo del usuario o en un gestor de contraseñas compatible.
Integración con Herramientas Existentes
La plataforma Entra de Microsoft admitirá passkeys que se sincronicen con servicios como el llavero de iCloud o Google Password Manager. Además, se podrán utilizar métodos de autenticación como Windows Hello, Microsoft Authenticator, y las claves de seguridad FIDO2. Esto asegura que la transición hacia un sistema más seguro sea accesible para la mayoría de los usuarios.
Proceso de Registro y Plazos
Los usuarios que aún utilicen SMS o llamadas recibirán una notificación sobre su integración a una campaña de registro a partir del 1 de septiembre de 2026. Se les invitará a crear una passkey, aunque tendrán la opción de postergar este proceso hasta el 1 de febrero de 2027. Después de esta fecha, la falta de una passkey registrada resultará en el bloqueo del acceso a la cuenta, aunque no se desactivarán los mismos. Este cambio será un paso crucial hacia un entorno digital más seguro.
Implicaciones para los Usuarios
La eliminación de métodos de autenticación basados en SMS representa un cambio radical en la manera en que las organizaciones deben abordar la seguridad. Los usuarios necesitan estar preparados para adaptarse a estas nuevas reglas, asegurando así que sus cuentas estén protegidas contra posibles ataques.
Conclusión
La actualización de las políticas de Microsoft en cuanto a las credenciales de acceso resalta la importancia de una seguridad robusta en un mundo cada vez más digitalizado. Con la implementación de passkeys, Microsoft no solo protege a sus usuarios, sino que también establece un estándar que otras empresas podrían seguir. Es crucial que tanto individuos como organizaciones comprendan y se preparen para este nuevo paradigma en la seguridad digital.



