ماذا حدث؟
أعلنت مايكروسوفت رسمياً عزمها إنهاء استخدام SMS كوسيلة للمصادقة الثنائية (2FA) واستعادة الحسابات الشخصية تدريجياً. الشركة نشرت وثيقة دعم رسمية تؤكد فيها: 'المصادقة عبر SMS أصبحت مصدراً رئيسياً للاحتيال'. البدائل الإلزامية القادمة هي: Passkeys (تعتمد على البصمة أو الوجه أو PIN مدمج في الجهاز)، تطبيق Microsoft Authenticator، أو عنوان بريد إلكتروني احتياطي موثق. عند تسجيل الدخول لأي حساب شخصي، سيظهر مربع حوار يطلب من المستخدم إعداد Passkey قبل المتابعة. مايكروسوفت لم تُحدد موعداً نهائياً دقيقاً للإيقاف الكامل لـSMS، لكن الجدول الزمني يُشير إلى أن التحول سيكون تدريجياً خلال منتصف 2026. أسلوب هجوم SIM-swap الذي يُمكّن المهاجم من اختطاف رقم هاتفك وتلقّي رموز SMS باسمك هو الدافع الأساسي لهذا القرار.
ماذا يعني؟
SMS كطبقة أمان انتهت عملياً — وهذا القرار من مايكروسوفت يُرسّخ توجهاً صناعياً شاملاً بدأت ملامحه تظهر منذ 2023. Passkeys تحل محلها لأنها مقاومة للتصيّد (phishing) بطبيعتها: حتى لو خدعك موقع مزيف، الـPasskey لن يعمل على نطاق غير الأصلي. التحدي الواقعي: ملايين المستخدمين لم يسمعوا بـPasskeys بعد، والانتقال القسري قد يسبب ارتباكاً واسعاً خاصةً لكبار السن وغير التقنيين.
لماذا يهمك؟
إذا كنت تبني تطبيقات أو مواقع تعتمد على المصادقة بـSMS (OTP)، حان وقت التخطيط للانتقال إلى Passkeys أو TOTP عبر تطبيقات المصادقة — المستخدمون بدأوا يتوقعون هذا المستوى من الأمان. لحساباتك الشخصية على مايكروسوفت وAzure وGitHub، فعّل Microsoft Authenticator الآن قبل أن يُجبرك النظام على ذلك في وقت غير مناسب. وإذا كنت تطوّر نظام auth لمشاريعك، WebAuthn/Passkeys هو المعيار الذي لا مناص منه في 2026.