Microsoft Authenticator zapewnia bezpieczeństwo na jailbreakowanych i zrootowanych urządzeniach z systemami iOS i Android w przedsiębiorstwach

Microsoft Authenticator zapewnia bezpieczeństwo na jailbreakowanych i zrootowanych urządzeniach z systemami iOS i Android w przedsiębiorstwach

Istotne zmiany w aplikacji Microsoft Authenticator

Aby zwiększyć bezpieczeństwo, aplikacja mobilna Microsoft Authenticator ma zostać wdrożona w nadchodzących miesiącach. Celem tej inicjatywy jest identyfikacja urządzeń z jailbreakiem lub zrootowanych, ponieważ te niestandardowe systemy operacyjne często omijają standardowe protokoły bezpieczeństwa. W związku z tym firma Microsoft będzie stopniowo wprowadzać aktualizacje ograniczające funkcjonalność tych zagrożonych urządzeń.

O tym zdarzeniu po raz pierwszy poinformował serwis Windows Latest w ramach aktualizacji Centrum administracyjnego. Na razie dotyczy ono wyłącznie klientów usługi Microsoft Entra, choć w przyszłości może dotyczyć również innych użytkowników.

Wdrażanie wersji na urządzenia z systemem Android rozpoczęło się w ostatnim tygodniu lutego 2026 r., a jego zakończenie jest spodziewane w połowie 2026 r. Aktualizacje urządzeń z systemem iOS rozpoczną się w kwietniu 2026 r., ale przewiduje się, że zakończą się równocześnie z wdrażaniem wersji na Androida.

Aplikacja Microsoft Authenticator

Należy pamiętać, że ta zmiana nie jest opcjonalna. Microsoft nie pozwoli użytkownikom na pomijanie ostrzeżeń podczas korzystania z aplikacji Authenticator na zainfekowanych systemach.

Ta decyzja jest zgodna z najlepszymi praktykami bezpieczeństwa, ponieważ telefony z jailbreakiem lub rootem modyfikują uprawnienia dostępu, co może ujawnić poufne dane. Ta luka w zabezpieczeniach jest kluczowym powodem nałożenia ograniczeń na aplikację na tych urządzeniach.

Wycofywanie wsparcia dla urządzeń z jailbreakiem i rootem

Faza 1: Tryb ostrzegawczy

W początkowej fazie aplikacja będzie ostrzegać użytkowników przed korzystaniem z urządzeń z jailbreakiem. Użytkownicy otrzymają ostrzeżenie: „Twoje urządzenie jest z jailbreakiem. To urządzenie zostało zmodyfikowane w celu obejścia wbudowanych zabezpieczeń. Docelowo nie będziesz mógł dodawać ani używać kont służbowych ani szkolnych na tym urządzeniu”.

W wiadomości użytkownicy będą również proszeni o „Skontaktowanie się z zespołem wsparcia swojej organizacji w celu uzyskania pomocy”.Ponadto aplikacja pogrubionym tekstem podkreśli, że „Twoje urządzenie ma uprawnienia roota i zostało zmodyfikowane w celu obejścia wbudowanych zabezpieczeń”.Na tym etapie dostęp do danych uwierzytelniających pozostaje możliwy, co pozwala użytkownikom na kliknięcie przycisku Kontynuuj.

Ostrzeżenia dotyczące jailbreaku Microsoft Authenticator

Faza 2: Tryb blokowania

W miarę jak wdrażanie przechodzi do drugiej fazy, Microsoft Authenticator przyjmuje bardziej stanowcze stanowisko. Użytkownicy otrzymają podobne ostrzeżenia, ale zauważą również nowe powiadomienia informujące o zablokowaniu możliwości logowania się na konta służbowe lub szkolne.

Co więcej, aplikacja uniemożliwi korzystanie z uwierzytelniania dwuskładnikowego (2FA) i funkcji logowania bez hasła. Chociaż aplikacja nadal będzie działać, stanie się bezużyteczna, co uniemożliwi jej realizację zamierzonego celu.

Microsoft Authenticator blokuje telefony z jailbreakiem

Faza 3: Tryb czyszczenia

Ostatnia faza polega na automatycznym usunięciu danych użytkownika przez aplikację bez jego zgody. Działanie to jest skierowane do użytkowników, którzy zignorowali ostrzeżenia z dwóch poprzednich faz i nie przełączyli się na bezpieczne urządzenie bez uprawnień roota.

Aplikacja wyloguje użytkowników i usunie wszelkie zapisane dane osobowe, uniemożliwiając odzyskanie zapisanych kont lub korzystanie z funkcji Authenticatora. Aby uzyskać pomoc w odzyskaniu dostępu do kont, użytkownicy muszą skontaktować się z zespołem wsparcia swojej organizacji.

Czyszczenie danych na telefonie z jailbreakiem

Rozważ swoje opcje

Microsoft oferuje użytkownikom długi czas na przejście na bezpieczne urządzenie bez uprawnień roota, zanim zmiany zaczną w pełni obowiązywać. Warto jednak zauważyć, że społeczność użytkowników korzystających z niestandardowych systemów operacyjnych może nie mieć dużego znaczenia w kontekście korzystania z Microsoft Authenticator.

Tradycyjnie wiele aplikacji finansowych i płatniczych ograniczało już dostęp do urządzeń z jailbreakiem ze względu na obawy dotyczące bezpieczeństwa. Jako kluczowe narzędzie do zarządzania logowaniem do różnych kont, umożliwienie działania Authenticatora na zainfekowanych platformach stwarza znaczne ryzyko. Ta aktualizacja była długo oczekiwana, a jej pełne wdrożenie planowane jest na czerwiec 2026 roku.

Źródło i obrazy

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *