Microsoft abbandona gli SMS: passkey e biometria diventano lo standard

Per autenticarsi e recuperare gli account personali.



[ZEUS News - www.zeusnews.it - 21-05-2026]

microsoft addio sms passkey
Foto di Onur Binay.

Microsoft ha confermato che inizierà a eliminare gradualmente l'uso degli SMS come metodo di autenticazione e recupero per gli account personali, sostituendoli con passkey e email verificate. La decisione deriva dall'aumento degli attacchi basati del tipo SIM swap e intercettazione dei messaggi, che rendono gli SMS uno dei vettori più sfruttati per il furto di account. In sostanza si punta a un modello di accesso completamente privo di password, basato su standard moderni e resistenti al phishing.

La transizione coinvolgerà tutti gli utenti con account personali Microsoft, che al momento dell'accesso riceveranno un invito a configurare una passkey. Il sistema consente di autenticarsi tramite biometria, PIN locale o credenziali integrate nei dispositivi Apple e Google, riducendo la dipendenza da codici temporanei inviati via SMS. L'obiettivo è semplificare l'esperienza di login e ridurre l'esposizione a tecniche di attacco consolidate. Microsoft spiega che gli SMS non sono più considerati un metodo sicuro, poiché vulnerabili a intercettazioni, phishing e clonazione della SIM. «L'autenticazione basata su SMS è oggi una delle principali fonti di frode» spiega Microsoft, sottolineando come la progressiva eliminazione di questo sistema sia necessaria per mantenere un livello di sicurezza adeguato alle minacce attuali.

Le passkey rappresentano il fulcro del nuovo sistema di autenticazione. Si basano sullo standard FIDO2 e utilizzano chiavi crittografiche generate sul dispositivo dell'utente, impedendo che le credenziali possano essere sottratte o riutilizzate da attaccanti remoti. L'accesso avviene tramite impronta digitale, riconoscimento facciale o PIN locale, senza trasmissione di segreti attraverso la rete. Questo approccio elimina il rischio di intercettazione tipico degli SMS. Oltre a migliorare la sicurezza, le passkey riducono i tempi di accesso. Microsoft evidenzia che non sarà più necessario attendere l'arrivo di un codice via SMS, spesso soggetto a ritardi o problemi di consegna. L'autenticazione diventa immediata e integrata nel dispositivo, con la possibilità di utilizzare anche account Apple e Google per un accesso rapido tramite un clic.

La rimozione degli SMS riguarda anche il recupero degli account. Gli utenti dovranno associare un'email verificata, che diventerà il canale principale per il ripristino dell'accesso. Microsoft sottolinea che questo metodo è più affidabile, poiché non dipende dal numero di telefono, che può essere perso, disattivato o trasferito: «email verificata e passkey garantiscono opzioni di recupero sicure e affidabili anche in caso di cambio di dispositivo».

La transizione sarà accompagnata da un processo guidato che inviterà gli utenti a configurare una passkey e verificare l'indirizzo email. Il sistema fornirà istruzioni passo passo, con la possibilità di creare la passkey direttamente durante il login. Microsoft indica che la procedura è progettata per essere semplice e non richiedere competenze tecniche specifiche. Le FAQ chiariscono che gli utenti potranno continuare a recuperare l'account anche in caso di perdita del telefono, grazie alla combinazione di email verificata e passkey. Il sistema è progettato per garantire continuità di accesso indipendentemente dal dispositivo utilizzato, evitando i problemi tipici dei codici inviati via SMS.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
WhatsApp, utente cambia numero e si ritrova i messaggi di qualcun altro
Apple, Google e Microsoft svelano il sistema che eliminerà le password

Commenti all'articolo (5)

Gli aspetti tecnici che sottostanno a questa scelta sono certamente ineccepibili e validi, la cosa che non è accettabile è l'obbligo fatto agli utenti ad una modalità sola decisa da M$ e da lei promossa. Di metodi per autenticazione e recupero dell'account ne esistono anche altri - altrettanto validi - ma, ancora una volta, non è stata... Leggi tutto
28-5-2026 11:54

Bisogna ricordare che gli SMS sono stati concepiti dal GSM ( Groupe Spécial Mobile, questo è il vero acronimo) alla fine degli anni 70 ed inizio anni 80 dello scorso millennio, quando le tecnologie erano molto meno evolute di adesso, e quindi non si riteneva plausibile che gli SMS codificati a 7 bit che viaggiavano su PDU potessero... Leggi tutto
27-5-2026 15:39

M$ ha deciso ancora una volta per gli utenti, ora li costringe ad usare le passkey tramite lo standard FIDO2 da lei promosso e coprogettato, il controllo si fa sempre più pervasivo...
27-5-2026 13:33

{Ben}
Concordo con l'utente anonimo. Col pretesto di una presunta maggiore sicurezza (tutto tecnicamente falso), le potenti multinazionali vogliono evitare il costoso invio di SMS e vogliono accaparrarsi gratuitamente ulteriori dati personali preziosissimi per la profilazione. Il peggio è che ci riescono facilmente... Leggi tutto
23-5-2026 11:46

{utente anonimo}
Per intercettare un SMS devo conoscere il numero di telefono ed intercettare l' SMS. Con passkey e biometria, se qualcuno prende il controllo del dispositivo, ha anche quelli o sbaglio?
22-5-2026 12:06

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è il momento della giornata in cui ti senti più creativo?
Alla mattina presto
A metà mattinata
All'ora di pranzo
Nel primo pomeriggio
Nel tardo pomeriggio
All'ora di cena
Di sera
A notte fonda
In un qualsiasi momento
Non sono per niente creativo

Mostra i risultati (2441 voti)
Giugno 2026
Microsoft: sistema operativo e app sono al capolinea. È l'ora degli agenti IA
Quousque tandem abutere, Ursula, patientia nostra?
Grave falla in 7-Zip
Maggio 2026
Denunce ai Carabinieri sull'app IO
Apre Virtual OS Museum: 75 anni di sistemi operativi
Crisi delle memorie, la luce in fondo al tunnel
Copilot invade Excel
49.000 persone senza elettricità: il fornitore preferisce alimentare i datacenter della IA
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Ubuntu spinge sull'IA e divide gli utenti
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Tutti gli Arretrati
Accadde oggi - 6 giugno


web metrics