LONDON / LONDON (IT BOLTWISE) – Microsoft stellt die SMS-Absicherung für persönliche Microsoft-Konten schrittweise ein und setzt auf passwortlose Anmeldeverfahren. Der Wechsel zielt vor allem auf weniger Betrug durch SIM-Swap- und Phishing-Angriffe. Für viele Nutzer bedeutet das künftig „Gesicht, Fingerabdruck oder PIN“ statt eines sechsstelligen Codes per Textnachricht. Gleichzeitig können Spezialfälle wie virtuelle Maschinen oder abgesicherte Testumgebungen den Umstieg erschweren.

Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11
Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11 (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Mit der Ankündigung, SMS-basierte Codes für die Anmeldung persönlicher Konten abzuschalten, verschiebt ein großer Softwareanbieter die Sicherheitsarchitektur im Windows-Umfeld spürbar Richtung „passwordless“. Die Meldung bedeutet mehr als nur eine Komfortänderung: SMS galt lange als universelle Notlösung für Zwei-Faktor-Authentifizierung und Kontowiederherstellung, obwohl sie konzeptionell nicht für moderne Bedrohungsmodelle gebaut wurde. In der Praxis rückt damit eine Technologie in den Vordergrund, die in den letzten Jahren über mehrere Standards gereift ist: Passkeys, die sich auf kryptografische Schlüssel und lokale Hardware-Integrität stützen.

Technisch ist der Kernunterschied deutlich. SMS-Codes verlassen das ursprüngliche System als Klartext über Mobilfunknetze, bevor sie den Benutzer erreichen, der sie anschließend in einen Login-Flow eingibt. Passkeys hingegen basieren auf Public-Key-Kryptografie nach WebAuthn/FIDO2-Grundsätzen: Beim Einrichten entsteht ein Schlüsselpaar, dessen private Komponente beim Nutzer verbleibt und bei der Authentifizierung nicht „einfach nur“ als Zahl herumgereicht wird. Auf Windows unterstützt Windows Hello typischerweise die Authentifizierung über Gesichtserkennung, Fingerabdruck oder einen lokal verwendeten PIN. Das reduziert Angriffsflächen, weil klassische Remote-Phishing-Szenarien den Nutzer nicht mehr zuverlässig zu verwertbaren Secrets drängen können.

Der Sicherheitsimpuls hat einen klaren Marktgrund: Branchenexperten berichten, dass SMS-basierte Verfahren in Betrugsfällen überproportional häufig als Einstiegspunkt dienen. Besonders einschlägig sind SIM-Swap-Angriffe, bei denen Angreifer versuchen, die Telefonnummer des Opfers auf ein von ihnen kontrolliertes Gerät umzuleiten. Sobald die SMS den Angreifer erreicht, werden die einmaligen Codes zur „Berechtigung“ für den Account-Übergriff. Dass der neue Fokus nicht zufällig kommt, zeigt auch der Trend zu passwortlosen Login-Mechanismen bei anderen Plattformen: Google und Apple treiben Passkeys ebenfalls voran, und viele Unternehmensumgebungen standardisieren inzwischen über FIDO2-/WebAuthn-Integrationen.

Historisch betrachtet war SMS lange die Brücke zwischen Benutzerfreundlichkeit und IT-Sicherheit. Als Zwei-Faktor-Authentifizierung populär wurde, bot Textnachrichten eine pragmatische Lösung ohne zusätzliche Hardware. In den letzten Jahren allerdings haben sich die Bedrohungspraktiken professionalisiert: Phishing-Kits wurden besser, Session-Diebstahl und „MFA-Durchleitung“ erhöhten die Trefferquote, und die Abhängigkeit von Mobilfunklogistik wurde strategisch ausgenutzt. Passkeys adressieren diese Entwicklung, indem sie die Authentifizierung an das Gerät und an kryptografische Attestierung koppeln können. Für Unternehmen ist das zudem organisatorisch relevant, weil weniger Konten über ein „globales“ SMS-Kanalproblem abgesichert werden müssen.

Gleichzeitig darf man den Umstieg nicht als rein technischen Austausch sehen. Für Standardnutzer klingt „Gesicht, Fingerabdruck oder PIN“ zunächst nach einer Verbesserung, weil es ohne externen Code auskommt. Doch in erweiterten Szenarien, etwa bei Power-Usern oder in isolierten Test- und Entwicklungsumgebungen, kann die Passkey-Nutzung komplexer werden. Wer virtuelle Maschinen oder verschachtelte Umgebungen (Nested Setups) für Build- und Sicherheitschecks verwendet, hat häufig keinen direkten Zugriff auf biometrische Hardware oder auf sichere Elemente wie TPM-gebundene Schlüssel. In solchen Fällen werden Workflows, die früher zuverlässig über SMS als Fallback funktionierten, empfindlich gestört.

Genau diese Edge-Cases liefern die entscheidende Markt- und Produktanalyse: Passkeys sind zwar interoperabel, aber die Gerätebindung und die Verfügbarkeit von Sicherheitsfunktionen unterscheiden sich je nach Umgebung. Zwar lassen sich Passkeys teils geräteübergreifend synchronisieren, etwa über Passwortmanager oder Schlüsselbund-Mechanismen, doch in streng abgeschotteten Laborumgebungen oder bei fehlender Konto-Integration kann der „Backup-Zugang“ fehlen oder nicht wie erwartet greifen. Wie ein Sicherheitsexperte aus der Identitätsbranche in einem aktuellen Interview sinngemäß betont, liegt der Erfolg passwortloser Systeme weniger in der Kryptografie selbst als in der durchgängigen Abdeckung aller Wiederherstellungs- und Administrator-Use-Cases.

Für die Microsoft-Strategie bedeutet das: Die Umstellung wird nicht nur „Windows 11“-Benutzer betreffen, sondern auch Admins, Security Teams und Produktverantwortliche, die Identitäts- und Recovery-Prozesse in Unternehmenslandschaften absichern. Der Hinweis, dass Nutzer künftig stärker zur Einrichtung von Passkeys und zur Verifizierung eines sekundären Wiederherstellungs-E-Mails adressiert werden, ist deshalb nicht nur Endnutzer-Kommunikation, sondern Teil eines neuen Sicherheitsbetriebskonzepts. Wer Passkeys einführt, muss zugleich sicherstellen, dass Account-Recovery nicht in Sackgassen endet, wenn Geräte verloren gehen oder Sicherheitskomponenten nicht verfügbar sind.

Blickt man nach vorn, zeichnet sich eine klare Richtung ab: Passkeys werden in Kombination mit Zero-Trust-Identitätsmodellen und moderner Session-Verifikation zunehmend zur bevorzugten Authentifizierung. Gleichzeitig wird der Druck auf Entwickler und Integratoren steigen, ihre Login-Pipelines konsequent auf FIDO2/WebAuthn auszurichten und alte SMS-basierte Recovery-Mechanismen langfristig zu reduzieren. Der Vorteil für die Praxis liegt auf der Hand: weniger Angriffslogik über Mobilfunk, mehr robuste kryptografische Identitätsnachweise. Der „Preis“ ist ein sorgfältiger Migrationsplan, der auch virtuelle und abgesicherte Umgebungen einschließt—damit Sicherheit gewinnt, ohne Produktivität unnötig zu verlieren.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11 - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11".
Stichwörter Account-recovery Authentifizierung FIDO2 Identität Mfa Passkeys Phishing Sicherheit SMS Tpm Webauthn Windows Windows-11 Windows-hello
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11« bei Google Deutschland suchen, bei Bing oder Google News!


    1.514 Leser gerade online auf IT BOLTWISE
    KI-Jobs