Microsoft implementará passkeys de Entra en Windows a finales de abril

Microsoft implementará soporte para passkeys resistentes a phishing para autenticación sin contraseña en recursos protegidos por Microsoft Entra desde dispositivos Windows a partir de finales de abril. La función, que alcanzará disponibilidad general a mediados de junio de 2026, también permitirá el inicio de sesión sin contraseña en dispositivos Windows no administrados.

Microsoft afirma que los passkeys de Entra en Windows serán compatibles con dispositivos corporativos, personales y compartidos, con controles administrativos mediante políticas de Acceso Condicional y Métodos de Autenticación.

Los usuarios pueden crear passkeys vinculados al dispositivo almacenados en el contenedor de Windows Hello y autenticarse utilizando métodos de Windows Hello (reconocimiento facial, huella dactilar o PIN). Esto amplía el soporte de autenticación sin contraseña a dispositivos Windows que no están unidos o registrados en Microsoft Entra, ayudando a las organizaciones a fortalecer la seguridad y reducir la dependencia de contraseñas en escenarios de dispositivos corporativos, personales y compartidos.

La nueva característica de seguridad estará disponible en organizaciones que hayan habilitado 'Microsoft Entra ID con passkeys' en la política de Métodos de Autenticación para usuarios que inicien sesión en dispositivos Windows que no estén unidos o registrados en Microsoft Entra, siempre que las políticas de Acceso Condicional lo permitan.

También permite la creación de passkeys FIDO2 almacenados en un contenedor local seguro de credenciales que solo pueden usarse para autenticación en Microsoft Entra ID a través de Windows Hello, a diferencia de Windows Hello for Business, que también permite el inicio de sesión en el dispositivo.

Además, los passkeys están criptográficamente vinculados a cada dispositivo y nunca se transmiten a través de la red, por lo que los atacantes no pueden robarlos durante ataques de phishing o malware para evadir la autenticación multifactor.

Aunque Microsoft no explicó por qué se agregó esta función, los passkeys de Entra en Windows cierran una brecha de seguridad que previamente dejaba los dispositivos personales y compartidos dependientes de la autenticación basada en contraseñas de Microsoft Entra ID.

En los últimos meses, los atacantes han apuntado fuertemente a las cuentas de inicio de sesión único (SSO) de Microsoft Entra utilizando credenciales robadas en una ola de ataques de robo de datos SaaS. BleepingComputer contactó a Microsoft para obtener más detalles, pero no se obtuvo respuesta inmediata.

En octubre de 2024, Microsoft anunció que mejoraría la seguridad en todos los inquilinos de Entra haciendo obligatorio el registro de autenticación multifactor (MFA) cuando los valores predeterminados de seguridad estén habilitados, como parte de la Iniciativa de Futuro Seguro lanzada en noviembre de 2023. Además, en mayo de 2025, Microsoft anunció que todas las cuentas nuevas serán 'sin contraseña por defecto' para protegerlas contra ataques de fuerza bruta, relleno de credenciales y phishing.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *