Microsoft Authenticator op iOS verplaatst backups volledig naar iCloud

Vanaf september introduceert Microsoft een nieuw back-upsysteem voor zijn Authenticator-app op iOS. Gebruikers hoeven geen persoonlijk Microsoft-account meer te gebruiken om TOTP-codes en accountnamen te back-uppen.

Voorheen moesten iOS-gebruikers inloggen met een persoonlijk Microsoft-account om back-ups mogelijk te maken, ongeacht of ze de app voor persoonlijke of zakelijke doeleinden gebruikten.

Dit zorgde voor problemen in zakelijke omgevingen waar bedrijven persoonlijke en zakelijke data liever gescheiden houden.

Het nieuwe systeem zal de ingelogde iCloud-account blijven gebruiken voor back-ups, maar nu zonder dat een Microsoft-account vereist is. Als het bedrijf gebruikmaakt van een beheerd Apple ID op hun zakelijke apparaten, wordt die gebruikt in plaats van een persoonlijk account.

Microsoft zegt dat deze nieuwe functie in september wordt uitgerold en begin oktober 2025 volledig beschikbaar zal zijn. Gebruikers krijgen in de app een melding over de nieuwe functie, zoals hieronder te zien is.

In-app waarschuwing over aankomende wijziging
In-app waarschuwing over aankomende wijziging
Bron: Microsoft

De functie is beschikbaar voor gebruikers met iOS 16.0 of later, met iCloud en iCloud-sleutelhanger ingeschakeld. Eenmaal geïnstalleerd worden accountnamen en TOTP-gegevens automatisch via iCloud geback-upt en hersteld op nieuwe apparaten bij gebruik van hetzelfde Apple-account.

“Accountnamen voor alle accounts in de Authenticator-app, inclusief werk- of schoolaccounts, Microsoft persoonlijke accounts en niet-Microsoft accounts (zoals Amazon, Google), worden veilig geback-upt met iCloud en iCloud Keychain,” aldus Microsoft.

Het bedrijf benadrukt dat alleen TOTP-geheimen worden geback-upt en geen andere inloggegevens. Gebruikers kunnen de back-upfunctie uitschakelen via de iCloud-instellingen op hun apparaat.

Microsoft zegt dat deze functie automatisch voor alle gebruikers wordt uitgerold, zonder dat er beheerdersacties nodig zijn.

De functie volgt op de recente aankondiging van Microsoft dat ze de wachtwoord-autofill en -beheerfunctionaliteit uit Authenticator verwijderen.

Tines Needle

Hoewel cloudaanvallen steeds geavanceerder worden, slagen aanvallers nog steeds met verrassend eenvoudige technieken.

Op basis van Wiz’s detecties bij duizenden organisaties onthult dit rapport 8 belangrijke technieken die door cloudbenevante dreigingsactoren worden gebruikt.

---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
AI Chatbot Avatar
Koelman.AI
Hoi, ik ben Koelman.AI, de virtuele IT-specialist van Koelman.IT. Waarmee mag ik je helpen vandaag?