Hotmail: Lösenord får ej överstiga 16 tecken

Permalänk
Medlem
Skrivet av Ftass:

Jag satte ett 20 tecken långt lösenord på mitt live-id tidigare (technet osv), något har ändrats senaste åren.

Det bästa är att om jag plockar bort fyra tecken så jag är nere på dom 16 första tecknena funkar lösenordet. Är det inte så att dom tidigare hashade både 16 och 20 tecken sparades lösenordet ej hashat då jag nu kan logga in med 16..

Shit.

Kan du logga in med bara 19, 18 och 17 tecken också?

Låter ju som att microsoft sparar allt i klartext. Finns ingen anledning annars att begränsa antalet tecken annars.

Visa signatur

Programmerare -> PHP | HTML | CSS | JS | Java.

Permalänk
Medlem
Skrivet av morxy49:

menar du att du har ett 20 tecken långt lösen, men kan även logga in med bara de 16 förta tecknen?
skandal isf. borde faktiskt vara olagligt, då man kan logga in med ett lösenord som inte användaren skapat.

Tidigare gick det att logga in med hela lösenordet, det går inte längre men kapar jag av dom sista fyra tecknen funkar det fint.

Permalänk
Medlem
Skrivet av f0kke:

Behöver man verkligen mer än 16 långt lösenord? Så länge du inter kör alfabetet och slänger in lite tecken så är det väl lungt?

grejen är väl inte att man måste ha ett lösenord på mer än 16 tecken för att det ska vara starkt, utan snarare att microsoft tvingar en att ha ett lösenord som inte är för svårt att knäcka. det borde väcka misstankar om att NSA är och snokar.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem
Skrivet av morxy49:

grejen är väl inte att man måste ha ett lösenord på mer än 16 tecken för att det ska vara starkt, utan snarare att microsoft tvingar en att ha ett lösenord som inte är för svårt att knäcka. det borde väcka misstankar om att NSA är och snokar.

Tvivlar på att det är NSA det handlar om. Skype och xbox live har ju minst 6 till 20 bokstäver skulle jag tro. Har dom en misstänkt email så kommer de troligtvis inte knäcka emailen om han kör 16 långt lösenord.

Permalänk
Medlem

Skulle säga så att säkerheten hos MS-Outlook.com är lika hög som allt annat. Så varför bry sig om man inte får lägga in 20 tecken och enbart begränsad till 16. Det är lika starkt ändå.

Tycker det är bara en onödig tråd

Permalänk
Medlem
Skrivet av buddaz:

Skulle säga så att säkerheten hos MS-Outlook.com är lika hög som allt annat. Så varför bry sig om man inte får lägga in 20 tecken och enbart begränsad till 16. Det är lika starkt ändå.

Tycker det är bara en onödig tråd

prova att läsa lite om edward snowden, och lyssna ett par avsnitt på Security Now med Steve Gibson, så ska du se att den åsikten strax är ändrad.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem
Skrivet av morxy49:

prova att läsa lite om edward snowden, och lyssna ett par avsnitt på Security Now med Steve Gibson, så ska du se att den åsikten strax är ändrad.

Det är inget nytt och kommer pågå så länge man lever. Snowden kan man bara lägga ner. Är inte ett dugg alls förvånad. Den dagen man släcker ner Internet eller folk slutar spionera på andra då kannske man börjar bry sig. Vilket aldrig kommer hända.

Jag bryr mig inte för fem öre om hur många tecken man får skriva in som max.

Permalänk
Medlem
Skrivet av buddaz:

Det är inget nytt och kommer pågå så länge man lever. Snowden kan man bara lägga ner. Är inte ett dugg alls förvånad. Den dagen man släcker ner Internet eller folk slutar spionera på andra då kannske man börjar bry sig. Vilket aldrig kommer hända.

Jag bryr mig inte för fem öre om hur många tecken man får skriva in som max.

i så fall är det nog inte så att den här tråden är onödig, utan snarare att du är onödig i den här tråden.
om du inte bryr dig för fem öre, varför då sitta och gnälla på de som bryr sig?

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Avstängd
Skrivet av HurMycket:

Är det verkligen ingen som bryr sig om detta? Jag tycker det är skandal att en såpass stor eposttjänst inte låter mig välja ett säkert lösenord.

så E4vO3lQh6BmU2cHy är inte ett säkert lösenord?

Permalänk
Medlem
Skrivet av JSvanberg:

så E4vO3lQh6BmU2cHy är inte ett säkert lösenord?

Jag har för mig att det är bättre med " svanen luktar kiss" än random nummer och bokstäver.

Visa signatur

life's shit-.-

Permalänk
Medlem
Skrivet av Sneakkz:

Jag har för mig att det är bättre med " svanen luktar kiss" än random nummer och bokstäver.

det tror jag inte. de flesta lösenords-crackers kör igenom miljardtals olika kombinationer av ord från ordboken innan dom börjar gå igenom de svåra lösenorden, såsom "96gDGHnmsaGH8g098GHSS7656sgsgdf"

EDIT: bytte precis lösen på routern till ett 28 tecken långt med specialtecken, istället för det som var förut på 8 tecken med endast små bokstäver och siffror

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Skrivet av morxy49:

det tror jag inte. de flesta lösenords-crackers kör igenom miljardtals olika kombinationer av ord från ordboken innan dom börjar gå igenom de svåra lösenorden, såsom "96gDGHnmsaGH8g098GHSS7656sgsgdf"

EDIT: bytte precis lösen på routern till ett 28 tecken långt med specialtecken, istället för det som var förut på 8 tecken med endast små bokstäver och siffror

Bytte också lösenord på rubbet för några månader sedan när jag läste en artikel som kort berättade att mitt förra lösenord skulle ha tagit hackare några sekunder att hitta/lösa.

Valde att byta till några korta sammanslagna favoritfraser från när jag var liten som jag sedan ändrade till "hackerspråk" (a=4, i=1 alt ! etc.).
Lösenorden skiljer sig nu så smått åt dessutom.

Visa signatur

Microalus ı Phenom II 1090T ı GTX 680 ı 970M Pro ı Corsair HX750 ı Corsair XMS3 8GB ı TX3 Evo ı Toshiba HDD

Permalänk
Medlem
Skrivet av Wille1504:

Bytte också lösenord på rubbet för några månader sedan när jag läste en artikel som kort berättade att mitt förra lösenord skulle ha tagit hackare några sekunder att hitta/lösa.

Valde att byta till några korta sammanslagna favoritfraser från när jag var liten som jag sedan ändrade till "hackerspråk" (a=4, i=1 alt ! etc.).
Lösenorden skiljer sig nu så smått åt dessutom.

inte för att vara jobbig men det jag skrev ovan om att lösenords-crackers ofta varvar igenom en ordbok... crackers brukar även byta ut bokstäver till "hackerspråck" som du kallar det
så tyvärr är det inte så säkert ändå, dock mycket säkrare än 99% av resten av befolkningens lösenord.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Rekordmedlem

Använd en slumpgenerator så blir det önskat långa och korrekt utformade lösen.
http://www.yellowpipe.com/yis/tools/WPA_key/generator.php

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
99:e percentilen
Skrivet av JSvanberg:

så E4vO3lQh6BmU2cHy är inte ett säkert lösenord?

Allt är relativt. Jag kanske inte tycker att det är säkert nog. Det kanske inte är säkert nog om ett år. Eller jag kanske vill ha ett längre lösenord av någon annan anledning. Tycker du att jag eller Microsoft har störst rätt att bestämma vad jag ska ha för lösenord?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
99:e percentilen
Skrivet av buddaz:

Jag bryr mig inte för fem öre om hur många tecken man får skriva in som max.

Du skulle alltså gladeligen använda en eposttjänst med en begränsning på 1 tecken?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av Ftass:

Jag satte ett 20 tecken långt lösenord på mitt live-id tidigare (technet osv), något har ändrats senaste åren.

Det bästa är att om jag plockar bort fyra tecken så jag är nere på dom 16 första tecknena funkar lösenordet. Är det inte så att dom tidigare hashade både 16 och 20 tecken sparades lösenordet ej hashat då jag nu kan logga in med 16..

Det låter skrämmande. Men det kan ju vara så att när du skickat upp lösenordet till servern så har de tidigare strippat av de 4 på slutet så att det är 16st som hashats.

Jag kör själv tvåfaktorsautentisering där det går. Även på hotmail. Men tycker inte om att de bara har 16 tecken som gräns, blir frågande till varför?
Hashar man spelar det ju ingen roll. Att den kommer ihåg gamla lösenord är inget ont, den spara väll bara gamla hashar och jämför.

Permalänk
Skrivet av morxy49:

inte för att vara jobbig men det jag skrev ovan om att lösenords-crackers ofta varvar igenom en ordbok... crackers brukar även byta ut bokstäver till "hackerspråck" som du kallar det
så tyvärr är det inte så säkert ändå, dock mycket säkrare än 99% av resten av befolkningens lösenord.

Jo tack, jag vet att de såklart testar det också men jag måste ju kunna komma ihåg mitt lösenord

Visa signatur

Microalus ı Phenom II 1090T ı GTX 680 ı 970M Pro ı Corsair HX750 ı Corsair XMS3 8GB ı TX3 Evo ı Toshiba HDD

Permalänk
Medlem
Skrivet av Wille1504:

Jo tack, jag vet att de såklart testar det också men jag måste ju kunna komma ihåg mitt lösenord

http://keepass.info/

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk

Inte illa
Men det finns inte till Mac, jag använder främst min air när jag surfar och det är ju mest då man skulle behöva det

Visa signatur

Microalus ı Phenom II 1090T ı GTX 680 ı 970M Pro ı Corsair HX750 ı Corsair XMS3 8GB ı TX3 Evo ı Toshiba HDD

Permalänk
Medlem
Skrivet av Wille1504:

Inte illa
Men det finns inte till Mac, jag använder främst min air när jag surfar och det är ju mest då man skulle behöva det

Med hjälp av mono funkar det på Mac. Kanske någon inofficiell version finns?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Wille1504:

Inte illa
Men det finns inte till Mac, jag använder främst min air när jag surfar och det är ju mest då man skulle behöva det

finns andra liknande program som säkert funkar till mac

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Avstängd
Skrivet av HurMycket:

Allt är relativt. Jag kanske inte tycker att det är säkert nog. Det kanske inte är säkert nog om ett år. Eller jag kanske vill ha ett längre lösenord av någon annan anledning. Tycker du att jag eller Microsoft har störst rätt att bestämma vad jag ska ha för lösenord?

ja det är ju deras tjänst, så Microsoft tycker jag.

Permalänk
99:e percentilen
Skrivet av JSvanberg:

ja det är ju deras tjänst, så Microsoft tycker jag.

Då antar jag att du också tycker det är OK att till exempel lagra lösenorden helt i klartext?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
99:e percentilen

Ja, sådana där program rekommenderas ofta, men jag kan verkligen inte se att de är lösningen: Jag har ju en stationär dator, en laptop, en surfplatta (iPad) och en mobil som jag vill kunna logga in på alla mina tjänster från. Jag vill kunna logga in från datorer som inte är mina. Hur gör man då?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av HurMycket:

Ja, sådana där program rekommenderas ofta, men jag kan verkligen inte se att de är lösningen: Jag har ju en stationär dator, en laptop, en surfplatta (iPad) och en mobil som jag vill kunna logga in på alla mina tjänster från. Jag vill kunna logga in från datorer som inte är mina. Hur gör man då?

Det minskar ju säkerheten lite, men gör så att du sparar keepass-filen i dropbox eller drive, så kommer du åt den var du vill.
Nackdelen är ju somsagt att du ökar risken att någon får tag i dina lösen om de ligger på molnet, men bara du har ett bra masterpassword så borde det vara lugnt. Man kan tillomed utöka masterpassword till flera steg, tex att du måste välja en fil också.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
99:e percentilen
Skrivet av morxy49:

Det minskar ju säkerheten lite, men gör så att du sparar keepass-filen i dropbox eller drive, så kommer du åt den var du vill.
Nackdelen är ju somsagt att du ökar risken att någon får tag i dina lösen om de ligger på molnet, men bara du har ett bra masterpassword så borde det vara lugnt. Man kan tillomed utöka masterpassword till flera steg, tex att du måste välja en fil också.

Enheter som smart-TV då?

Även på enheter där man har möjlighet att installera Keepass och hämta filer från Dropbox tar det ju hundratals gånger längre tid att göra det än att bara skriva in lösenordet direkt. Nej, ser inte Keepass som en lösning nuförtiden. Det hade fungerat för tio år sedan, då man bara surfade från datorn och inget annat.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av HurMycket:

Enheter som smart-TV då?

Även på enheter där man har möjlighet att installera Keepass och hämta filer från Dropbox tar det ju hundratals gånger längre tid att göra det än att bara skriva in lösenordet direkt. Nej, ser inte Keepass som en lösning nuförtiden. Det hade fungerat för tio år sedan, då man bara surfade från datorn och inget annat.

Aja, jag tycker det är skitsmidigt iallafall.
Vet inte om det sagts tidigare i tråden, men min åsikt är att det viktigaste är inte att ha ett starkt lösenord, utan att ha olika lösenord på varje ställe.
Med tanke på att det är mycket vanligare idag att man bryter sig in på en databas och tar användarnamn + lösenord, och sedan försöker logga in på andra ställen med dessa.
Det ör därför jag älskar keepass.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
99:e percentilen
Skrivet av morxy49:

Aja, jag tycker det är skitsmidigt iallafall.
Vet inte om det sagts tidigare i tråden, men min åsikt är att det viktigaste är inte att ha ett starkt lösenord, utan att ha olika lösenord på varje ställe.
Med tanke på att det är mycket vanligare idag att man bryter sig in på en databas och tar användarnamn + lösenord, och sedan försöker logga in på andra ställen med dessa.
Det ör därför jag älskar keepass.

Jag har olika lösenord på alla ställen. De flesta är längre än 16 tecken och jag kan alla utantill. Så personligen behöver jag inte Keepass; det skulle till och med vara en nackdel för mig.

Min irritation över att jag inte får välja lösenord själv på Hotmail kvarstår.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av HurMycket:

Enheter som smart-TV då?

Även på enheter där man har möjlighet att installera Keepass och hämta filer från Dropbox tar det ju hundratals gånger längre tid att göra det än att bara skriva in lösenordet direkt. Nej, ser inte Keepass som en lösning nuförtiden. Det hade fungerat för tio år sedan, då man bara surfade från datorn och inget annat.

Får väl väga tid mot säkerhet. Men det finns funktion i KeePass för att fylla i lösenord och användarnamn i webbläsare och program med en knapptryckning. Så för mig blir det ändå en tidsvinst i slutändan. Mobil,surfplatta och datorer synkar filen väldigt bekvämt med hjälp av OneDrive, behöver aldrig manuellt ladda ner filen.
På enheter som smart-tv är det ju bara att öppna KeePass på datorn och skriva av lösenordet på TVn, borde väl bara behöva göras en gång.