
Google e Microsoft si muovono con decisione verso le passkey e default di accesso più robusti
Microsoft ha annunciato importanti modifiche a Entra ID che rendono le passkey l’esperienza di autenticazione predefinita nel cloud pubblico, con SMS e voce gradualmente ridotti. L’azienda ha inoltre introdotto nuovi controlli per i prompt SSO di Windows e ha affermato che le passkey diventeranno sempre più centrali nei flussi di accesso agli account. Google ha compiuto una mossa correlata aggiungendo il supporto alle chiavi di sicurezza FIDO2 per l’accesso a Windows tramite Google Credential Provider for Windows, ampliando l’uso dell’autenticazione resistente al phishing. Questi cambiamenti contano perché rappresentano uno spostamento concreto lontano dai metodi MFA più vecchi, che vengono regolarmente aggirati o manipolati con tecniche di social engineering. L’aggiornamento segnala anche una transizione più ampia dell’ecosistema nella sicurezza delle identità, con i vendor che si allineano attorno alle passkey e ai fattori basati sull’hardware. Per i difensori, la sfida diventa pianificare la migrazione invece di discutere se il passwordless stia arrivando.
Fonti
- Aggiornamenti di sicurezza di Microsoft Entra ID: le passkey sono il metodo di autenticazione predefinito in Entra ID — Microsoft Security Blog
- La revisione dell’autenticazione di Microsoft Entra ID inizierà a settembre 2026 — Help Net Security
- Microsoft rende più facili da gestire i prompt SSO di Windows — Help Net Security
- Google aggiunge chiavi FIDO2 e passkey del telefono all’accesso a Windows tramite GCPW — Help Net Security
- Secondo GM, stiamo tutti facendo MFA nel modo sbagliato… — /r/cybersecurity


Lascia un commento