
Microsoft ยังคงเพิ่มความเข้มงวดในการรักษาความปลอดภัยในบริการของตน และ Microsoft Authenticator เป็นเครื่องมือล่าสุดที่ได้รับการป้องกันใหม่ๆ จากข้อมูลของ Windows Insight บริษัทจะตรวจพบโทรศัพท์ Android ที่รูทแล้วและ iPhone ที่ผ่านการเจลเบรคแล้ว และจะค่อยๆ บล็อกไม่ให้ใช้แอป Authenticator
การเปลี่ยนแปลงนี้พบได้ใน Microsoft 365 Admin Center และปัจจุบันนำไปใช้กับองค์กรที่ใช้บริการข้อมูลระบุตัวตนของ Microsoft Entra Microsoft กล่าวว่านโยบายนี้มีจุดมุ่งหมายเพื่อลดความเสี่ยงที่อุปกรณ์ที่ถูกบุกรุกจะเข้าถึงข้อมูลการตรวจสอบสิทธิ์ที่ละเอียดอ่อน
การเปิดตัวได้เริ่มต้นแล้วสำหรับอุปกรณ์ Android และจะขยายไปยัง iOS เร็วๆ นี้
การเปิดตัวเริ่มต้นบน Android และมาถึงบน iOS ในเดือนเมษายน
การบังคับใช้ความปลอดภัยใหม่เริ่มเผยแพร่ไปยังอุปกรณ์ Android ในสัปดาห์สุดท้ายของเดือนกุมภาพันธ์ 2026 Microsoft วางแผนที่จะเริ่มการเปิดตัว iOS ในเดือนเมษายน 2026 โดยคาดว่าจะปรับใช้เต็มรูปแบบภายในกลางปี 2026
ผู้ดูแลระบบหรือผู้ใช้ไม่สามารถปิดใช้งานการอัปเดตได้ เมื่อการบังคับใช้ถึงขั้นตอนสุดท้าย อุปกรณ์ที่ตรวจพบว่ารูทหรือเจลเบรคแล้ว จะไม่สามารถใช้ Microsoft Authenticator ได้อีกต่อไป
Microsoft เตือนว่าระบบปฏิบัติการที่ถูกดัดแปลงสามารถเปิดเผยโทเค็นการรับรองความถูกต้องและข้อมูลที่ละเอียดอ่อนอื่น ๆ ซึ่งอาจทำให้ผู้โจมตีสามารถเลี่ยงการป้องกันความปลอดภัยได้
การบังคับใช้สามเฟสจะค่อยๆ ล็อคอุปกรณ์ที่ถูกบุกรุก
Microsoft จะแนะนำข้อจำกัดในสามขั้นตอนเพื่อให้องค์กรและผู้ใช้มีเวลาในการเปลี่ยนจากอุปกรณ์ที่ถูกดัดแปลง
ขั้นแรกจะแนะนำโหมดการเตือน Authenticator ตรวจจับอุปกรณ์ Android ที่รูทแล้วหรือ iPhone ที่ถูกเจลเบรคแล้ว และแสดงการแจ้งเตือนความปลอดภัยภายในแอป ผู้ใช้ยังสามารถลงชื่อเข้าใช้ได้ชั่วคราวในระหว่างขั้นตอนนี้
ขั้นตอนที่สองเปิดใช้งานโหมดการบล็อก เมื่อถึงจุดนั้น ผู้ใช้จะไม่สามารถลงชื่อเข้าใช้ด้วยบัญชีที่ทำงานหรือโรงเรียนได้อีกต่อไป และฟีเจอร์ต่างๆ เช่น การตรวจสอบสิทธิ์แบบสองปัจจัยและการลงชื่อเข้าใช้แบบไร้รหัสผ่านจะหยุดทำงาน แอปนี้ใช้งานไม่ได้สำหรับการตรวจสอบบัญชีอย่างมีประสิทธิภาพ
ขั้นตอนสุดท้ายเปิดใช้งานโหมดเช็ด Microsoft Authenticator จะล็อกผู้ใช้ออกโดยอัตโนมัติและลบข้อมูลบัญชีที่เก็บไว้ทั้งหมดออกจากอุปกรณ์ ผู้ใช้จะต้องติดต่อองค์กรของตนเพื่อกู้คืนการเข้าถึงจากอุปกรณ์ที่รองรับ
Microsoft ให้เวลาผู้ใช้เปลี่ยนไปใช้อุปกรณ์ที่ปลอดภัย
Microsoft คาดว่าการบังคับใช้นโยบายโดยสมบูรณ์จะเสร็จสิ้นภายในเดือนมิถุนายน 2569 บริษัทกล่าวว่าการเปิดตัวแบบค่อยเป็นค่อยไปทำให้ผู้ใช้มีเวลาในการย้ายไปยังอุปกรณ์ที่ใช้ระบบปฏิบัติการอย่างเป็นทางการโดยไม่มีการแก้ไขรูทหรือการเจลเบรก
ข้อจำกัดเช่นนี้ปรากฏอยู่แล้วในแอปธนาคารและการเงินจำนวนมาก ซึ่งมักจะบล็อกอุปกรณ์ที่ถูกบุกรุกเพื่อป้องกันการขโมยข้อมูลประจำตัวและการเข้าถึงบัญชีโดยไม่ได้รับอนุญาต
การเปลี่ยนแปลง Authenticator มาถึงในขณะที่ Microsoft ยังคงเสริมสร้างความปลอดภัยในระบบนิเวศของตนต่อไป บริษัทเพิ่งยืนยันว่า Microsoft Defender จะยกเลิกการรองรับอุปกรณ์ที่ใช้ iOS 16 หรือเก่ากว่า นอกจากนี้ Microsoft ยังชะลอการบังคับโยกย้ายไปยัง Outlook ใหม่สำหรับลูกค้าองค์กร ทำให้องค์กรมีเวลามากขึ้นในการเตรียมพร้อมสำหรับการเปลี่ยนแปลงดังกล่าว
*️⃣ ลิงค์ที่มา:
Windows Insight เสริมสร้างความปลอดภัยทั่วทั้งระบบนิเวศ ลดการสนับสนุนสำหรับอุปกรณ์ที่ใช้ iOS 16 ชะลอการบังคับโยกย้ายไปยัง Outlook ใหม่