Mudanças significativas estão a caminho no aplicativo Microsoft Authenticator.
Em um esforço para aprimorar a segurança, o aplicativo móvel Microsoft Authenticator receberá grandes atualizações nos próximos meses. Essa iniciativa visa identificar dispositivos com jailbreak ou root, já que esses sistemas operacionais personalizados frequentemente burlam os protocolos de segurança padrão. Consequentemente, a Microsoft implementará atualizações para restringir gradualmente a funcionalidade nesses dispositivos comprometidos.
Essa novidade foi relatada inicialmente pelo Windows Latest em uma atualização do centro de administração e, no momento, afeta apenas clientes do Microsoft Entra, embora possa ser estendida a outros usuários no futuro.
A implementação para dispositivos Android começou na última semana de fevereiro de 2026, com previsão de conclusão em meados de 2026. As atualizações para dispositivos iOS começarão em abril de 2026, mas a previsão é de que sejam concluídas simultaneamente com a implementação para Android.

É crucial observar que essa alteração não é opcional; a Microsoft não permitirá que os usuários ignorem os avisos ao usar o Authenticator em sistemas comprometidos.
Essa decisão está alinhada com as melhores práticas de segurança, visto que telefones com jailbreak ou root modificam as permissões de acesso, o que pode expor dados sensíveis. Essa vulnerabilidade é um dos principais motivos para as restrições do aplicativo nesses dispositivos.
Descontinuação gradual do suporte para dispositivos com jailbreak e root.
Fase 1: Modo de Alerta
Na fase inicial, o aplicativo alertará os usuários sobre o uso de dispositivos com jailbreak. Os usuários receberão um aviso informando: “Seu dispositivo possui jailbreak. Este dispositivo foi modificado para burlar as proteções de segurança integradas. Eventualmente, você não poderá adicionar ou usar suas contas de trabalho ou escolares neste dispositivo.”
A mensagem também incentivará os usuários a “Entrar em contato com a equipe de suporte da sua organização para obter ajuda”.Além disso, o aplicativo enfatizará em negrito que “Seu dispositivo foi rooteado e modificado para burlar as proteções de segurança integradas”.Nesta etapa, o acesso às credenciais permanece disponível, permitindo que os usuários cliquem no botão Continuar.

Fase 2: Modo de Bloqueio
À medida que a implementação avança para a segunda fase, o Microsoft Authenticator adota uma postura mais firme. Os usuários receberão avisos semelhantes, mas também notarão novas notificações indicando que serão bloqueados de fazer login em contas corporativas ou escolares.
Além disso, o aplicativo impedirá qualquer atividade de autenticação de dois fatores (2FA) ou uso do recurso de login sem senha. Embora o aplicativo ainda seja iniciado, ele se tornará efetivamente inutilizável, tornando-o ineficaz para o propósito pretendido.

Fase 3: Modo de limpeza
A fase final envolve o aplicativo apagando automaticamente os dados do usuário sem consentimento. Essa ação tem como alvo usuários que ignoraram os avisos das duas fases anteriores e não migraram para um dispositivo seguro e sem root.
O aplicativo encerrará a sessão do usuário e eliminará todos os dados pessoais armazenados, impossibilitando a recuperação de contas salvas ou a utilização das funcionalidades do Autenticador. Para obter ajuda no acesso às contas, os usuários devem entrar em contato com a equipe de suporte de sua organização.

Considere suas opções
A Microsoft oferece aos usuários um período considerável para migrarem para um dispositivo seguro e sem root antes que essas alterações entrem em vigor completamente. No entanto, vale ressaltar que a comunidade de usuários que executam sistemas operacionais personalizados pode não ser significativa quando se trata de utilizar o Microsoft Authenticator.
Historicamente, muitos aplicativos financeiros e de pagamento já restringiram o acesso a dispositivos com jailbreak devido a preocupações com a segurança. Como uma ferramenta essencial para gerenciar logins em diversas contas, permitir que o Authenticator funcione em plataformas comprometidas representa um risco considerável. Essa atualização era muito aguardada, com implementação completa prevista para junho de 2026.
Deixe um comentário