Aktualizacja Microsoft Authenticator blokuje zrootowane iPhone’y z Androidem i jailbreakiem

Każdy, kto zrootował swój telefon z Androidem lub jailbreakował iPhone’a, aby wycisnąć trochę dodatkowej kontroli nad urządzeniem, wkrótce uderzy w ścianę, przynajmniej jeśli chodzi o używanie go w pracy lub szkole. Microsoft po cichu uzbroił Authenticator w funkcję jailbreak i wykrywanie rootów, a zgodnie z własną dokumentacją pomocy technicznej oznaczone urządzenie całkowicie utraci dostęp do kont służbowych lub szkolnych.

Rozróżnienie ma tutaj znaczenie. Nie chodzi tu o atak Microsoftu na osobiste konta Microsoft ani o różnorodne kody dwuskładnikowe, które ktoś mógł dodać do przypadkowej witryny zakupów. Celem są w szczególności poświadczenia Microsoft Entra, system tożsamości, który leży u podstaw logowania w firmach, szkołach i konfiguracjach Microsoft 365 na całym świecie. Strona pomocy technicznej Microsoftu potwierdza, że ​​ta funkcja nie wymaga konfiguracji ze strony działów IT i pozostawia konta osobiste nietknięte, więc dzieje się to automatycznie w tle, niezależnie od tego, czy organizacja tego chce, czy nie.

Wdrożenie trwa od miesięcy. Microsoft twierdzi, że wykrywanie zaczęło pojawiać się w lutym 2026 r., system Android stał się ogólnie dostępny pod koniec tego miesiąca, a system iOS – w kwietniu. Oczekuje się, że obie platformy zostaną w pełni pokryte mniej więcej w połowie tego roku. Oficjalne sformułowanie jest dość łagodne i opisuje konta jako po prostu zablokowane. Jednak raporty przedstawiają bardziej wielowarstwowy proces, zaczynający się od ostrzeżenia, prowadzący do blokady, a ostatecznie kończący się całkowitym usunięciem danych uwierzytelniających Entra z urządzenia. Praktyczny wynik pozostaje w tym samym miejscu, niezależnie od tego, która wersja okaże się dokładnie dokładna. Zmodyfikowany telefon nie będzie już niezawodnym narzędziem do logowania się do pracy.

Aktualizacja Microsoft Authenticator blokuje zrootowane iPhone’y z Androidem i jailbreakiem

Użytkownicy Androida, którzy nigdy nie korzystali z uprawnień roota, mają niefortunny efekt uboczny. Na stronie rozwiązywania problemów firmy Microsoft wskazano, że konta służbowe i szkolne wymagają zainstalowania i uruchomienia Usług Google Play i Sklepu Play oraz włączenia powiadomień push. Sprawia to prawdziwy ból głowy każdemu, kto korzysta z urządzenia Huawei lub podobnego sprzętu, na którym nie ma wbudowanych usług Google, ponieważ odpowiedź firmy Microsoft na pytania i odpowiedzi potwierdza, że ​​te telefony mogą zostać oznaczone jako niezgodne nawet bez śladu rootowania.

Użytkownicy Androida dbający o prywatność stoją przed podobnym wyzwaniem. Rzecznik Microsoftu potwierdził, że Authenticator nie jest oficjalnie obsługiwany w GrapheneOS, co oznacza, że ​​tamtejsze konta Entra mogą zostać wciągnięte w sieć zrootowanych urządzeń, mimo że GrapheneOS jest projektem skupiającym się na bezpieczeństwie, a nie jakimś wspólnie zhakowanym obejściem. Microsoft twierdzi, że opiera się na lokalnych kontrolach stanu systemu i zabezpieczeniach przed manipulacją, aby zidentyfikować nieautoryzowany dostęp do konta root, ale nie podaje szczegółów konkretnych metod wykrywania, prawdopodobnie po to, aby uniemożliwić ludziom znalezienie sposobu na obejście tych problemów.

Dla każdego, kto zostanie zablokowany, wskazówki Microsoftu są proste. Zacznij od skontaktowania się z zespołem wsparcia IT organizacji. Prawdopodobnie oznacza to przywrócenie fabrycznego oprogramowania telefonu, przejście na niezmodyfikowane urządzenie do celów służbowych lub zapytanie o alternatywne metody uwierzytelniania, takie jak sprzętowy klucz bezpieczeństwa. Zrootowane i jailbreakowane telefony nie znikają, ale ich przydatność w życiu zawodowym i szkolnym po prostu znacznie się zmniejszyła.