Microsoft Authenticator blockiert “gerootete” Smartphone!

27. Februar 2026

Microsoft kündigt an, dass die Authenticator-App Jailbreaks und Rootzugang erkennen soll. Entra-Zugänge sollen dann gelöscht werden.

Microsoft legt einen aktualisierten Zeitplan für eine geplante Jailbreak- und Root-Erkennung der Microsoft-Authenticator-App vor. Der Authenticator soll insbesondere Entra-ID-Zugänge schützen und von erkannten gerooteten Geräten löschen.

Im Microsoft 365 Message Center haben die Entwickler den Beitrag MC1179154 (Kopie bei mc.merill.net) aktualisiert. Jetzt, Ende Februar, soll die Microsoft Authenticator-App unter Android und iOS erkennen, ob die Geräte mit Jailbreak geöffnet wurden oder gerootet sind. Auf solchen Geräten will Microsoft die Nutzung von Entra-Zugängen blockieren. Dies geschieht in Phasen: Erst warnt der Authenticator (Warning Mode), dann blockiert er die Nutzung (Blocking Mode), und am Ende löscht er die Zugangsdaten (Wipe Mode).

„Diese Sicherheitsfunktion ist automatisch, ohne Möglichkeit des Opt-out“, erklärt Microsoft. Nutzer und Nutzerinnen, die weder gejailbreakte noch gerootete Geräte nutzen, sind davon nicht betroffen. Admins müssen keine Konfiguration aktivieren. Microsoft rät IT-Verantwortlichen, User und Helpdesk über diese anstehende Änderung zu informieren.

Jailbreak- und Root-Erkennung: Zeitplan

Unter Android soll der weltweite Startschuss Ende Februar 2026 fallen, also jetzt. Mitte des Jahres will Microsoft die Aktion beendet haben – ursprüngliche Pläne sahen den April 2026 vor. Für iOS fängt die Verteilung im April 2026 an, was zuvor für den März angedacht war. Auch hier will Microsoft in der Jahresmitte den Abschluss schaffen, ebenfalls verschoben vom anfangs geplanten April. Die einzelnen Phasen Warnung, Blockade und Löschung sollen mit etwa einem Monat Abstand starten.

Mitte vergangenen Jahres hat Microsoft die Authenticator-App zurechtgestutzt. Sie diente bisweilen auch als Passwort-Manager. Die Funktion ist nun in den Edge-Webbrowser gewandert und heisst dort weiterhin „Autofill“.

Quelle: Heise

Ähnliche Beiträge

  • Hintergrund: Microsoft erhöht die Preise kräftig

    07. Dezember 2025 Microsoft kündigt Preiserhöhungen für alle M365-Abonnements an. Die neuen Preise gelten ab Juli 2026, Begründung sind neue KI-Features. Microsoft hat eine Preiserhöhung für alle kommerziellen M365-Abonnements angekündigt, die zum 1. Juli 2026 in Kraft tritt. Konkret werden die Listenpreise je nach Produktvariante um knapp 9 bis 25 Prozent angehoben. Am stärksten betroffen ist Microsoft 365 Business Basic mit einer Erhöhung um 25…

  • Apple iOS Patch erschienen (v26.2)

    15. Dezember 2025 Für jedes Apple-Betriebssystem liegt ein grösseres Update (Apple iOS-Patch) vor: Der Hersteller hat am Freitagabend die Version 26.2 für iOS, iPadOS, macOS, watchOS, tvOS, visionOS und HomePods für die Allgemeinheit zum Download freigegeben – ein höchst ungewöhnlicher Wochentag für Apple-Updates, womöglich mussten in den letzten Vorabversionen noch kritische Bugs ausgeräumt werden inzwischen ist klar, dass das Update bereits angegriffene Sicherheitslücken stopft. Für…

  • Fortinet (Firewall) und SAP patchen ihre Systeme

    11. Dezember 2025 Fortinet on Tuesday announced patches for 18 vulnerabilities across its products, including two flaws that could allow attackers to bypass authentication. Tracked as CVE-2025-59718 and CVE-2025-59719 (CVSS score of 9.8), the two bugs are described as improper verification of cryptographic signature issues. They impact FortiOS, FortiWeb, FortiProxy, and FortiSwitchManager. According to Fortinet, the weaknesses allow attackers to send crafted SAML response messages…

  • Windows und die ablaufenden SecureBoot-Zertifikate – was nun?

    17. Februar 2026 Microsoft stellt klar: Windows-PCs booten auch nach Juni 2026 weiter. Dennoch droht das Aus für wichtige Sicherheits-Patches im Boot-Prozess. Der Vertrauensanker moderner Windows-Systeme steuert auf ein wichtiges Fristende zu: Im Jahr 2026 laufen zentrale kryptografische Zertifikate ab, die für den Secure-Boot-Prozess essenziell sind. Entgegen anfänglicher Befürchtungen bedeutet dies allerdings nicht, dass betroffene Rechner ab diesem Tag den Dienst verweigern. Systeme ohne aktualisierte Zertifikate werden laut Microsoft weiterhin normal starten und…

  • Apple mit kritischen Patches für iOS/macOS (Februar 2026)

    13. Februar 2026 Das Speicherbeschädigungsproblem wirkt sich auf die Systemkomponente „dyld“ aus und kann zur Ausführung von beliebigem Code ausgenutzt werden.  Apple hat am Mittwoch Updates für iOS- und macOS-Systeme veröffentlicht, um eine Zero-Day-Sicherheitslücke zu schliessen, die bereits in der Praxis ausgenutzt wurde. Die als CVE-2026-20700 erfasste Zero-Day-Sicherheitslücke wird als Speicherbeschädigungsproblem beschrieben, das zur Ausführung von beliebigem Code ausgenutzt werden könnte. Sie betrifft dyld (Dynamic…

  • Schweizer Messenger-Dienst Threema von deutscher Firma aufgekauft

    14. Januar 2026 Comitis Capital übernimmt die Schweizer Softwarefirma und deren Messenger-Dienst. Der Investor will am “kompromisslosen Datenschutz” festhalten. Das Schweizer Softwareunternehmen Threema bekommt einen neuen Besitzer. Wie die deutsche Investmentfirma Comitis Capital mitteilt, hat sie eine Vereinbarung zum Kauf mit dem bisherigen Besitzer Afinum Management und den Threema-Gründern getroffen. Über den Kaufpreis wurden keine Angaben gemacht. Threema startete 2012, die dazugehörige Firma für den…