LONDON / LONDON (IT BOLTWISE) – Microsoft stellt die SMS-Absicherung für persönliche Microsoft-Konten schrittweise ein und setzt auf passwortlose Anmeldeverfahren. Der Wechsel zielt vor allem auf weniger Betrug durch SIM-Swap- und Phishing-Angriffe. Für viele Nutzer bedeutet das künftig „Gesicht, Fingerabdruck oder PIN“ statt eines sechsstelligen Codes per Textnachricht. Gleichzeitig können Spezialfälle wie virtuelle Maschinen oder abgesicherte Testumgebungen den Umstieg erschweren.

Mit der Ankündigung, SMS-basierte Codes für die Anmeldung persönlicher Konten abzuschalten, verschiebt ein großer Softwareanbieter die Sicherheitsarchitektur im Windows-Umfeld spürbar Richtung „passwordless“. Die Meldung bedeutet mehr als nur eine Komfortänderung: SMS galt lange als universelle Notlösung für Zwei-Faktor-Authentifizierung und Kontowiederherstellung, obwohl sie konzeptionell nicht für moderne Bedrohungsmodelle gebaut wurde. In der Praxis rückt damit eine Technologie in den Vordergrund, die in den letzten Jahren über mehrere Standards gereift ist: Passkeys, die sich auf kryptografische Schlüssel und lokale Hardware-Integrität stützen.
Technisch ist der Kernunterschied deutlich. SMS-Codes verlassen das ursprüngliche System als Klartext über Mobilfunknetze, bevor sie den Benutzer erreichen, der sie anschließend in einen Login-Flow eingibt. Passkeys hingegen basieren auf Public-Key-Kryptografie nach WebAuthn/FIDO2-Grundsätzen: Beim Einrichten entsteht ein Schlüsselpaar, dessen private Komponente beim Nutzer verbleibt und bei der Authentifizierung nicht „einfach nur“ als Zahl herumgereicht wird. Auf Windows unterstützt Windows Hello typischerweise die Authentifizierung über Gesichtserkennung, Fingerabdruck oder einen lokal verwendeten PIN. Das reduziert Angriffsflächen, weil klassische Remote-Phishing-Szenarien den Nutzer nicht mehr zuverlässig zu verwertbaren Secrets drängen können.
Der Sicherheitsimpuls hat einen klaren Marktgrund: Branchenexperten berichten, dass SMS-basierte Verfahren in Betrugsfällen überproportional häufig als Einstiegspunkt dienen. Besonders einschlägig sind SIM-Swap-Angriffe, bei denen Angreifer versuchen, die Telefonnummer des Opfers auf ein von ihnen kontrolliertes Gerät umzuleiten. Sobald die SMS den Angreifer erreicht, werden die einmaligen Codes zur „Berechtigung“ für den Account-Übergriff. Dass der neue Fokus nicht zufällig kommt, zeigt auch der Trend zu passwortlosen Login-Mechanismen bei anderen Plattformen: Google und Apple treiben Passkeys ebenfalls voran, und viele Unternehmensumgebungen standardisieren inzwischen über FIDO2-/WebAuthn-Integrationen.
Historisch betrachtet war SMS lange die Brücke zwischen Benutzerfreundlichkeit und IT-Sicherheit. Als Zwei-Faktor-Authentifizierung populär wurde, bot Textnachrichten eine pragmatische Lösung ohne zusätzliche Hardware. In den letzten Jahren allerdings haben sich die Bedrohungspraktiken professionalisiert: Phishing-Kits wurden besser, Session-Diebstahl und „MFA-Durchleitung“ erhöhten die Trefferquote, und die Abhängigkeit von Mobilfunklogistik wurde strategisch ausgenutzt. Passkeys adressieren diese Entwicklung, indem sie die Authentifizierung an das Gerät und an kryptografische Attestierung koppeln können. Für Unternehmen ist das zudem organisatorisch relevant, weil weniger Konten über ein „globales“ SMS-Kanalproblem abgesichert werden müssen.
Gleichzeitig darf man den Umstieg nicht als rein technischen Austausch sehen. Für Standardnutzer klingt „Gesicht, Fingerabdruck oder PIN“ zunächst nach einer Verbesserung, weil es ohne externen Code auskommt. Doch in erweiterten Szenarien, etwa bei Power-Usern oder in isolierten Test- und Entwicklungsumgebungen, kann die Passkey-Nutzung komplexer werden. Wer virtuelle Maschinen oder verschachtelte Umgebungen (Nested Setups) für Build- und Sicherheitschecks verwendet, hat häufig keinen direkten Zugriff auf biometrische Hardware oder auf sichere Elemente wie TPM-gebundene Schlüssel. In solchen Fällen werden Workflows, die früher zuverlässig über SMS als Fallback funktionierten, empfindlich gestört.
Genau diese Edge-Cases liefern die entscheidende Markt- und Produktanalyse: Passkeys sind zwar interoperabel, aber die Gerätebindung und die Verfügbarkeit von Sicherheitsfunktionen unterscheiden sich je nach Umgebung. Zwar lassen sich Passkeys teils geräteübergreifend synchronisieren, etwa über Passwortmanager oder Schlüsselbund-Mechanismen, doch in streng abgeschotteten Laborumgebungen oder bei fehlender Konto-Integration kann der „Backup-Zugang“ fehlen oder nicht wie erwartet greifen. Wie ein Sicherheitsexperte aus der Identitätsbranche in einem aktuellen Interview sinngemäß betont, liegt der Erfolg passwortloser Systeme weniger in der Kryptografie selbst als in der durchgängigen Abdeckung aller Wiederherstellungs- und Administrator-Use-Cases.
Für die Microsoft-Strategie bedeutet das: Die Umstellung wird nicht nur „Windows 11“-Benutzer betreffen, sondern auch Admins, Security Teams und Produktverantwortliche, die Identitäts- und Recovery-Prozesse in Unternehmenslandschaften absichern. Der Hinweis, dass Nutzer künftig stärker zur Einrichtung von Passkeys und zur Verifizierung eines sekundären Wiederherstellungs-E-Mails adressiert werden, ist deshalb nicht nur Endnutzer-Kommunikation, sondern Teil eines neuen Sicherheitsbetriebskonzepts. Wer Passkeys einführt, muss zugleich sicherstellen, dass Account-Recovery nicht in Sackgassen endet, wenn Geräte verloren gehen oder Sicherheitskomponenten nicht verfügbar sind.
Blickt man nach vorn, zeichnet sich eine klare Richtung ab: Passkeys werden in Kombination mit Zero-Trust-Identitätsmodellen und moderner Session-Verifikation zunehmend zur bevorzugten Authentifizierung. Gleichzeitig wird der Druck auf Entwickler und Integratoren steigen, ihre Login-Pipelines konsequent auf FIDO2/WebAuthn auszurichten und alte SMS-basierte Recovery-Mechanismen langfristig zu reduzieren. Der Vorteil für die Praxis liegt auf der Hand: weniger Angriffslogik über Mobilfunk, mehr robuste kryptografische Identitätsnachweise. Der „Preis“ ist ein sorgfältiger Migrationsplan, der auch virtuelle und abgesicherte Umgebungen einschließt—damit Sicherheit gewinnt, ohne Produktivität unnötig zu verlieren.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11« bei Google Deutschland suchen, bei Bing oder Google News!