Microsoft supprime les informations d’identification Entra pour l’école et le travail des appareils jailbreakés et rootés exécutant iOS et Android.
Le processus est automatique et il n’y a pas de désinscription. Si Microsoft Authenticator détecte qu’un appareil a été jailbreaké ou rooté, il affichera d’abord un avertissement, puis bloquera l’accès et enfin effacera les informations d’identification. La procédure est déjà en cours pour les appareils Android, et les appareils iOS suivront en avril 2026.
Si tout se passe comme prévu, Microsoft terminera le processus d’ici juillet 2026. L’application avertira, bloquera et effacera les données « lors de toute opération interactive impliquant un compte professionnel ou scolaire dans Microsoft Authenticator ».
AD ENREGISTREMENT
Il existe un argument selon lequel un employeur devrait de toute façon fournir à ses employés des appareils correctement verrouillés, et un appareil jailbreaké ou rooté pourrait permettre aux applications de causer toutes sortes de méfaits qui pourraient contourner les contrôles de sécurité de Microsoft et causer des problèmes d’authentification multifacteur (MFA).
AD ENREGISTREMENT
Cependant, il existe également de bonnes raisons d’utiliser un appareil – en particulier un Android – qui est considéré comme jailbreaké ou rooté. Il existe de nombreux logiciels qui ne fonctionnent que sur des appareils qui ne font plus uniquement partie de l’écosystème d’un fournisseur donné, même s’il est important de comprendre les risques encourus.
Après avoir reçu l’avertissement, un utilisateur a remarqué : « La désactivation de l’allocateur de mémoire renforcé pour l’application a éliminé tout problème avec l’appareil. »
« Microsoft Authenticator n’est pas officiellement pris en charge sur GrapheneOS et les comptes Entra pourraient être impactés à l’avenir sur les appareils exécutant GrapheneOS détectés comme rootés », a déclaré un porte-parole de Microsoft. « Microsoft utilise une série de contrôles locaux de santé et anti-falsification pour détecter les appareils rootés ou jailbreakés. À mesure que de nouvelles menaces apparaissent, ces protections sont continuellement mises à jour. Pour aider à limiter le contournement et à maintenir l’efficacité, Microsoft ne divulgue pas publiquement les méthodes de détection spécifiques. »
Microsoft a averti ses clients pour la première fois l’année dernière que l’Authocalypse arriverait pour les appareils jailbreakés ou rootés. En réponse à un message rappelant aux utilisateurs que des efforts étaient en cours, un autre observateur a déclaré : « Ainsi, le moyen le plus rapide de nettoyer des dizaines de comptes M365 qui ont été « restaurés » sur un nouveau téléphone (et complètement en panne) serait en fait de rooter mon Pixel ?
Peut-être pas tout à fait ce que Microsoft avait en tête. ®
