Il est très probable que beaucoup d'entre vous aient utilisé une méthode à plusieurs reprises pour saisir un code à six chiffres envoyé sur votre mobile pour vérifier votre identité en ligne. Cependant, cette pratique prend officiellement fin à la demande de Microsoft lui-même pour ses comptes.
On vous dit tout cela car le géant de la technologie a récemment pris la décision de ne plus envoyer de codes SMS aux téléphones portables pour authentifier les comptes. Cela signifie que Microsoft a officiellement annoncé la suppression des codes SMS pour créer des comptes personnels auprès de Microsoft lui-même.
Pourquoi Microsoft abandonne l'authentification SMS
Ainsi, l'entreprise élimine progressivement les messages texte comme méthode de authentification à deux facteurs ou pour la récupération des comptes utilisateurs. Considérez qu’ils s’engagent à faire progresser les normes de sécurité, et que cette méthode, en 2026, n’y répond plus. Ainsi, dans un avenir proche, Microsoft favorise la transition vers d’autres alternatives sans mot de passe, comme nous le verrons plus tard.
La décision de Microsoft d'éliminer la vérification par SMS repose sur le fait indéniable que ces messages texte ne constituent plus un moyen sécurisé de protéger nos identité numérique. Elle précise que l'authentification par SMS constitue désormais l'une des principales sources de fraude, ce qui est inacceptable pour l'entreprise et ses utilisateurs. L’utilisation de ces messages texte n’a pas été conçue dans un souci de cybersécurité moderne.
Il faut savoir qu'ils sont transmis en clair sur des réseaux vulnérables, ce qui les rend très susceptibles d'être interceptés par des attaquants. De plus, ceux-ci utilisent généralement des attaques de échange de carte SIMune technique dans laquelle un attaquant trompe notre opérateur téléphonique pour qu'il transfère notre numéro de téléphone vers un ordinateur qu'il contrôle. Cela signifie que le pirate reçoit tous les codes d'authentification à deux facteurs par SMS.
Pour lutter contre cela, Microsoft estime que l’avenir de la sécurité des comptes passe par l’absence de mot de passe.
Que puis-je utiliser pour authentifier les comptes Microsoft
Par conséquent, nous allons vous montrer ci-dessous les méthodes que vous pouvez actuellement utiliser et qui sont toujours actives pour vérifier vos comptes Microsoft. De plus, ils sont bien plus sécurisés que ceux évoqués par SMS.
- Clés d'accès ou codes d'accèsSW. C’est la principale méthode sur laquelle Microsoft mise actuellement. Ils nous permettent de nous connecter en utilisant le empreinte digitaleil reconnaissance faciale ou le Code PIN de l'appareil.
- Authentificateur Microsoft. Cette méthode d'application fonctionne toujours pour les connexions via notifications poussées ou pour générer Codes TOTP 6 chiffres. Ils nous seront d’une grande aide lors de la récupération de notre compte Microsoft.
- Clés de sécurité physiques ou FIDO2. Ces périphériques matériels fonctionnent via USB, NFC ou Bluetooth et prennent toujours en charge l'authentification des comptes Microsoft.
- Windows Bonjour. De même, sous Windows 11, nous pouvons toujours continuer à utiliser cet outil intégré via un code PIN local, une reconnaissance faciale ou une empreinte digitale. De plus, comme nous vous l’avons déjà dit, cette méthode s’intègre parfaitement aux mots de passe.
Questions fréquemment posées sur la fin de Microsoft SMS Les messages texte sont transmis en texte brut sur des réseaux vulnérables qui peuvent être interceptés. De plus, ils sont exposés à des attaques de duplication de carte appelées SIM swapping.
Microsoft supprime progressivement cette option. Vous devrez configurer des alternatives telles qu'une application d'authentification ou des clés physiques afin de ne pas perdre l'accès à votre profil.
Il s'agit d'un système qui remplace les mots de passe traditionnels, vous permettant de saisir votre compte en utilisant la biométrie de votre appareil, comme votre empreinte digitale ou le système de reconnaissance faciale.
Oui, l'application vous permet de générer des codes TOTP à 6 chiffres qui fonctionnent même si l'appareil mobile ne dispose pas de couverture ou de données à ce moment-là.
Il s'agit d'un appareil physique (semblable à une clé USB) qui se connecte via USB, NFC ou Bluetooth. Fournit le plus haut niveau de sécurité en exigeant la possession physique de l’objet auquel accéder.
Pourquoi Microsoft considère-t-il que les SMS ne sont plus sécurisés ?
Que se passera-t-il si j'essaie d'utiliser SMS pour récupérer mon compte ?
Comment fonctionnent les clés d'accès ou les codes d'accès ?
Puis-je toujours utiliser Microsoft Authenticator sans connexion Internet ?
Qu'est-ce qu'une clé de sécurité FIDO2 ?