Microsoft: Nutzer gerooteter Smartphones werden in Firmen gesperrt
Microsoft verschärft die Sicherheitsregeln. Smartphones mit Jailbreak oder Root-Zugriff verlieren den Zugang zu Anmeldedaten für Microsoft-Dienste. Betroffen sind iOS- und Android-Geräte, auf denen der Authenticator in Verbindung mit Entra genutzt wird.
Der Prozess läuft automatisch und ohne Möglichkeit zum Widerspruch ab. Die Umstellung hat bereits begonnen. Android-Geräte werden schon in das neue Verfahren einbezogen, während die Maßnahme für iPhones im April starten soll. Wenn alles nach Plan läuft, will Microsoft die Umsetzung bis Juli 2026 abgeschlossen haben.
Der Konzern begründet den Schritt mit Sicherheitsbedenken. Geräte mit Root- oder Jailbreak-Zugriff umgehen zentrale Schutzmechanismen des Betriebssystems. Dadurch könnten Apps theoretisch Sicherheitskontrollen aushebeln und beispielsweise die Mehrfaktor-Authentifizierung kompromittieren. In vielen Unternehmen wird daher ohnehin erwartet, dass Mitarbeitende nur streng abgesicherte Dienstgeräte verwenden.
Allerdings nutzen manche Anwender bewusst modifizierte Geräte. Besonders im Android-Ökosystem greifen Nutzer gelegentlich zu alternativen Betriebssystemen oder erweiterten Funktionen, die auf gesperrten Standardgeräten nicht verfügbar sind. Solche Konfigurationen können etwa für spezielle Software oder erhöhte Datenschutzkontrolle eingesetzt werden, bringen jedoch auch zusätzliche Risiken mit sich.
In Onlineforen berichten einzelne Nutzer bereits von Warnmeldungen der App. Ein Anwender merkte etwa an, dass das Deaktivieren bestimmter Speicher-Schutzmechanismen die Fehlermeldung verschwinden ließ. Andere kommentierten die Maßnahme mit Humor: Ein Beobachter fragte scherzhaft, ob das Rooten seines Smartphones der schnellste Weg sei, fehlerhaft wiederhergestellte Unternehmenskonten zu bereinigen - wohl kaum die Lösung, die Microsoft im Sinn hatte.
Siehe auch:
Jailbreak verboten
Erkennt die Authenticator-App, dass ein Gerät manipuliert wurde, also ein Jailbreak bei iPhones oder Root-Zugriff bei Android-Geräten vorliegt, startet ein dreistufiges Verfahren: Zunächst erscheint eine Warnmeldung, anschließend wird der Zugriff auf Arbeits- oder Schulkonten blockiert. Im letzten Schritt löscht die Anwendung die gespeicherten Zugangsdaten vollständig vom Gerät. Laut Microsoft geschieht dies bei jeder interaktiven Aktion, die ein entsprechendes Konto in der App nutzt.Der Prozess läuft automatisch und ohne Möglichkeit zum Widerspruch ab. Die Umstellung hat bereits begonnen. Android-Geräte werden schon in das neue Verfahren einbezogen, während die Maßnahme für iPhones im April starten soll. Wenn alles nach Plan läuft, will Microsoft die Umsetzung bis Juli 2026 abgeschlossen haben.
Der Konzern begründet den Schritt mit Sicherheitsbedenken. Geräte mit Root- oder Jailbreak-Zugriff umgehen zentrale Schutzmechanismen des Betriebssystems. Dadurch könnten Apps theoretisch Sicherheitskontrollen aushebeln und beispielsweise die Mehrfaktor-Authentifizierung kompromittieren. In vielen Unternehmen wird daher ohnehin erwartet, dass Mitarbeitende nur streng abgesicherte Dienstgeräte verwenden.
Allerdings nutzen manche Anwender bewusst modifizierte Geräte. Besonders im Android-Ökosystem greifen Nutzer gelegentlich zu alternativen Betriebssystemen oder erweiterten Funktionen, die auf gesperrten Standardgeräten nicht verfügbar sind. Solche Konfigurationen können etwa für spezielle Software oder erhöhte Datenschutzkontrolle eingesetzt werden, bringen jedoch auch zusätzliche Risiken mit sich.
Problem bei GrapheneOS
Ein Sprecher Microsofts erklärte, dass der Authenticator offiziell nicht auf dem Sicherheits-Android GrapheneOS unterstützt werde. Konten aus Entra könnten künftig auf Geräten mit diesem System beeinträchtigt sein, wenn diese als "gerootet" erkannt werden. Microsoft setze verschiedene lokale Integritäts- und Manipulationsprüfungen ein, deren genaue Funktionsweise aus Sicherheitsgründen nicht öffentlich gemacht werde.In Onlineforen berichten einzelne Nutzer bereits von Warnmeldungen der App. Ein Anwender merkte etwa an, dass das Deaktivieren bestimmter Speicher-Schutzmechanismen die Fehlermeldung verschwinden ließ. Andere kommentierten die Maßnahme mit Humor: Ein Beobachter fragte scherzhaft, ob das Rooten seines Smartphones der schnellste Weg sei, fehlerhaft wiederhergestellte Unternehmenskonten zu bereinigen - wohl kaum die Lösung, die Microsoft im Sinn hatte.
Zusammenfassung
- Microsoft Authenticator sperrt Nutzer gerooteter Smartphones aus
- Geräte mit Jailbreak oder Root-Zugriff verlieren Zugangsdaten
- Ein dreistufiges Verfahren warnt, blockiert und löscht Kontodaten
- Die Umsetzung für Android-Geräte hat im März 2026 bereits begonnen
- Die Maßnahme für iPhones soll planmäßig im April 2026 starten
- Microsoft begründet den Schritt mit erheblichen Sicherheitsbedenken
- GrapheneOS wird vom Microsoft Authenticator offiziell nicht unterstützt
Siehe auch:
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
- Redmi Pad 2 im Test: Ziemlich gutes Tablet für unter 200 Euro
- MatePad Pro Max: Huaweis neues Premium-Tablet im Test
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Jetzt sparen: Media Markt und Saturn starten großen Wochenend-Sale
- F-47-Kampfjets: US-Luftwaffe startet vorerst mit altem Triebwerk
- Google Pixel Watch 5: Großer Leak enthüllt alle Farben und Modelle
- Tesla prüft die Abspaltung in China für mögliche SpaceX-Fusion
- Pokémon-Schatz bei eBay: 8000 Euro für lang verschollenes DS-Spiel
- Auch Anthropic-KI geriet außer Kontrolle, hackte sich in andere Firmen
- Windows 11: Microsoft plant neues Rechtsklick-Menü - Flotter, flexibler
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
gute Nachrichten: die Krita 5.3.3. ist da
d-hubs - Gestern 23:17 Uhr -
Neues auf dem Officemarkt: Collabora Online 26.04:
d-hubs - Gestern 15:54 Uhr -
Neues aus der Selfhosting-Community:
d-hubs - Vorgestern 12:39 Uhr -
Die Device Database von Home Assistant ist jetzt verfügbar:
d-hubs - 28.07. 00:27 Uhr -
die FreeCAD Version 1.1.3 ist da
d-hubs - 26.07. 23:19 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen