Hotmail: Lösenord får ej överstiga 16 tecken

Permalänk
99:e percentilen

Hotmail: Lösenord får ej överstiga 16 tecken

Jag försöker byta lösenord på mitt Hotmail-konto. Bilden säger väl det mesta:

Detta förefaller märkligt, då 1) jag tidigare inte tillåtits byta till ett lösenord som jag tidigare använt, 2) de i föregående stycke uppmanar en att välja ett starkt lösenord och 3) Microsoft är ett av världens största IT- och i synnerhet kontohanterande företag.

Jag vill naturligtvis ha det lösenord jag hade tänkt. Är det verkligen OK av Microsoft att sätta en sådan begränsning? Finns det överhuvudtaget någon rimlig anledning att göra det?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Keeper of the Bamse

Ja det är skumt, gränsen är annars 128 tecken i MS-världen

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook pro M1 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
99:e percentilen

Är det verkligen ingen som bryr sig om detta? Jag tycker det är skandal att en såpass stor eposttjänst inte låter mig välja ett säkert lösenord.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av HurMycket:

Är det verkligen ingen som bryr sig om detta? Jag tycker det är skandal att en såpass stor eposttjänst inte låter mig välja ett säkert lösenord.

Jo, det är dåligt.

Visa signatur

| EVGA Z170 FTW | i7 6700k | ASUS RTX 3070 | 16GB DDR4 3200MHz | Cooler Master V850 | Samsung 840 Evo 250GB + 2x WD Black 500GB + Seagate 2TB SSHD + Samsung 970 Evo M.2 500GB |

Permalänk
Medlem

Håller med om att det är värdelöst då jag har flera lösenord på fler tecken än så.

Visa signatur

Aspirerande Nätverk- och Sysadmin
Ryzen 5 1600|Hd 7950|16 GB RAM|
"Går det att installera Linux på den här brödrosten?"

Permalänk
99:e percentilen
Skrivet av BrutalSwede:

Jo, det är dåligt.

Det blev ju (naturligtvis) ett jäkla liv när det kom fram att Dustin lagrade lösenord i klartext. Förstår inte varför detta accepteras då. Finns det någon som helst anledning att ha en sådan här begränsning om man lagrar lösenorden på rätt sätt (hash osv)?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem

Mina lösenord är lätt över 16 bokstäver, och därför har jag lämnat hotmail =D

Visa signatur

Sweclockers.se världens bästa sida för alla sorts konspirationsteorier mot ryssar.

Permalänk
Medlem

Håller med om att 16 är lite för lite
"kul" bild

(Elderscrolls onlone)

Dold text
Visa signatur

CPU : 6700K @ 4,7GHz GPU : 3090 Strix OC RAM : 16GB 3600MHz 15-15-15-35 SSD : Samsung 950 PRO 512GB NVME Bildskärm 1: Strix PG279Q 1440p@165Hz G-SYNC Bildskärm 2: QNIX Q2710 1440p@60Hz

Permalänk
Medlem

Byt till Gmail och skaffa 2stegs login så är du safe.

Visa signatur

Dator: Ryzen 3900x - 16Gb - EVGA 3060 - Acer Predator X34A
Server: Synology DS415+ 3st WD red 6Tb 1st Toshiba N300 8Tb
Anslutning: Fiber 500Mbit

Permalänk
Medlem
Skrivet av HurMycket:

Det blev ju (naturligtvis) ett jäkla liv när det kom fram att Dustin lagrade lösenord i klartext. Förstår inte varför detta accepteras då. Finns det någon som helst anledning att ha en sådan här begränsning om man lagrar lösenorden på rätt sätt (hash osv)?

För att Dustin är ett svenskt bolag där vårt gnäll faktiskt kan göra skillnad. Att MS skulle sätta sig ner och koda om hur Hotmail hanterar lösenord för att ett hundratal snubbar på ett svenskt IT-forum tycker att det är kasst känns långsökt.

Men du är mer än välkommen att försöka
http://windows.microsoft.com/sv-se/windows-live/get-support?s...

Visa signatur

---

Permalänk
Medlem

Jo det är sjukt.

Jag förstår verkligen inte varför de har en limit. Hashar de inte lösenorden? Kanske har de satt passwords till varchar(16) och därför får de inte överstiga 16 tecken?

Vilket skulle vara hur idiotiskt som helst.

Finns ingen anledning att sätta en limit överhuvudtaget, kanske något på max 1000 tecken för att undvika överbelastningsattacker, men nä så mycket CPU drar inte hash funktioner.

Stör mig också på sidor där man inte ens får ha vilka tecken man vill, typ ÅÄÖ eller mer ovanliga tecken som inte är !"#/()?.

Visa signatur

Programmerare -> PHP | HTML | CSS | JS | Java.

Permalänk
Inaktiv

NSA måste ju få en rimlig chans att kunna hacka kontona..

Permalänk
Medlem

Jag har haft en 19 tecken långt lösenord hos hotmail tidigare iallafall.. Detta är något från de senaste åren, eller kanske ett misstag.

Visa signatur

[ i7 8700k | MSI Z370 Krait | 16GB | MSI 3080 Ventus 3X OC ]

Permalänk
Medlem
Skrivet av kriller007:

Byt till Gmail och skaffa 2stegs login så är du safe.

2 steg finns också på Hotmail, har det själv aktiverat

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 5 3600 Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Lenovo ThinkPad T460. Citera om du vill ha ett garanterat svar från mig

Permalänk
Skrivet av HurMycket:

Jag försöker byta lösenord på mitt Hotmail-konto. Bilden säger väl det mesta:

http://i.imgur.com/tth3mDY.png

Detta förefaller märkligt, då 1) jag tidigare inte tillåtits byta till ett lösenord som jag tidigare använt, 2) de i föregående stycke uppmanar en att välja ett starkt lösenord och 3) Microsoft är ett av världens största IT- och i synnerhet kontohanterande företag.

Jag vill naturligtvis ha det lösenord jag hade tänkt. Är det verkligen OK av Microsoft att sätta en sådan begränsning? Finns det överhuvudtaget någon rimlig anledning att göra det?

Skumma gossar det där:

Själv så heter jag typ Sten bitar. Skrev att jag är kvinna fast jag är man... matade inte in något alls om min person. Det tog ett halvår sen stod mitt riktiga namn efter "Sten bitar" (XX).

För 10 dagar sedan så krävde dom nytt lösen... På Hotmail... matade in något. Sen ville dom att jag skulle byta på Facebook, bytte till något men noterade inte så noga... Det var set på natten och glömde bort detta.

Nu är bägge borta och jag kommer inte in. Har försökt hur länge som helst... På Hotmail: Allt jag matat in används som frågor för att kolla om det är jag som försöker komma in... man får frågor som vilken stad är din mamma född, där har jag uppgett rätt ort vet jag... Vilken var din bils första bilmärke? och så vidare. jag fick upp tre urgamla alternativa mejladresser men dom är oanvända sedan typ 8 år eller något. Alla var helt borta...

Sist så försökte jag få dom att skicka SMS till min egen telefon...Detta går inte heller. Får inget. Det sista jag gjorde var ett formulär och det skall ta 30 dagar innan någon tittar på detta. Har inte fått bekräftelse på detta till den nya mejladressen som jag skapat.

Hotmail anser jag nu som borta... Facebook kan tydligen bara skicka till min Hotmail så det är helt kört.

Så tänk noga och skriv upp lösenord noga noga...

jag har allt till Hotmail... Måste kontakta sjukt många ställen i veckan och ändra min mailadess. Kan också dyka upp spelkonton och annat jag inte tänkt på än, Jobbigt.

Visa signatur

Kraschfield

Permalänk
Rekordmedlem

De ändrade lösenordsfunktionen för nån vecka sedan, jag blev själv tvungen att byta lösen för det dök bara upp en ruta vid inloggningen som tvingade till byte.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Medlem
Skrivet av MrNeikter:

NSA måste ju få en rimlig chans att kunna hacka kontona..

nu vet jag inte om det var en seriös post eller inte, men det är mycket möjligt faktiskt.
har hört från säkra källor att NSA ofta mutar företag för att få det lite lättare att "hacka" lösenorden. väldigt ofta har de till och med bett företagen att sätta de sista 4 tecknen i lösenordet till en konstant, tex 0000, så det sänker svårighetsgraden ytterligare.

(med säkra källor menar jag Security Now, med Steve Gibson)

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Inaktiv
Skrivet av morxy49:

nu vet jag inte om det var en seriös post eller inte, men det är mycket möjligt faktiskt.
har hört från säkra källor att NSA ofta mutar företag för att få det lite lättare att "hacka" lösenorden. väldigt ofta har de till och med bett företagen att sätta de sista 4 tecknen i lösenordet till en konstant, tex 0000, så det sänker svårighetsgraden ytterligare.

(med säkra källor menar jag Security Now, med Steve Gibson)

Jag skrev det lite halvsarkastiskt men även jag är rädd för att det faktiskt kan stämma. Efter Snowdens avslöjande (eller "bekräftande" är kanske ett bättre passade ord) så känns det som om man inte kan lite på någon över huvud taget.

Permalänk
Inaktiv
Skrivet av HurMycket:

Är det verkligen ingen som bryr sig om detta? Jag tycker det är skandal att en såpass stor eposttjänst inte låter mig välja ett säkert lösenord.

Jo det är kasst, men Hotmail rent generellt har blivit kasst sedan Microsoft tog över den.

Permalänk
Medlem
Skrivet av MrNeikter:

Jag skrev det lite halvsarkastiskt men även jag är rädd för att det faktiskt kan stämma. Efter Snowdens avslöjande (eller "bekräftande" är kanske ett bättre passade ord) så känns det som om man inte kan lite på någon över huvud taget.

jo, jag hörde lite om Snowden, helt sjukt faktiskt.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem

Kör mitt abc123 och det verkar faktiskt som om alla hackare går bet, för det är naturligtvis lilla mig alla vill åt.

Permalänk
Medlem

Det kanske är dags att byta leverantör då.

Visa signatur

# = Brädgård
FD Nano S|Corsair SF450 V2|Asrock B450 ITX|AMD 2400G|Ballistix Sport 2666Mhz CL 16|Samsung 860 EVO 250GB|Dell U2415|Logitech K400+
Kan nån vara snäll och berätta vad åbäket kan vara värt, i den här tråden: #19710305

Permalänk
Medlem

Själv håller jag på att byta ut mitt hotmail mot gmail sedan jag var tvungen att slå in nån säkerhetskod till mitt eget mail. Hur fan ska jag kunna se nån säkerhetskod när mitt outlook konto kräver en kod även det? nu lyckades jag ändra så att jag kunde få koden till mitt tredje konto som är gmail. Enda problemet är att jag är arbetssökande och när jag ska aktivitetsrapportera så är min kod förknippat till min hotmail adress (enligt vad hon på AF sade). Jag undrar om man kan ändra det? Alla ställen typ webbutiker och så ska jag byta ut mailen på

Visa signatur

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Permalänk
Medlem

-

Permalänk
Benchmaskin 🍞
Permalänk
Medlem

Jag håller med om att du borde skriva ett "argt brev" (;)) till microsoft. dom kommer troligtvis inte göra något, eftersom dom med största sannorlikhet arbetar tillsammans med NSA... men man ska alltid försöka. kommer det tillräckligt många brev så kanske det händer nåt.

nu när jag tänker på det så borde även jag skicka ett argt brev.

modererad
Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem

Kan nämna att på Apple-id't så får man inte ha tex åäö vilket jag stör mig enormt på..

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem

Jag satte ett 20 tecken långt lösenord på mitt live-id tidigare (technet osv), något har ändrats senaste åren.

Det bästa är att om jag plockar bort fyra tecken så jag är nere på dom 16 första tecknena funkar lösenordet. Är det inte så att dom tidigare hashade både 16 och 20 tecken sparades lösenordet ej hashat då jag nu kan logga in med 16..

Permalänk
Medlem
Skrivet av Ftass:

Jag satte ett 20 tecken långt lösenord på mitt live-id tidigare (technet osv), något har ändrats senaste åren.

Det bästa är att om jag plockar bort fyra tecken så jag är nere på dom 16 första tecknena funkar lösenordet. Är det inte så att dom tidigare hashade både 16 och 20 tecken sparades lösenordet ej hashat då jag nu kan logga in med 16..

menar du att du har ett 20 tecken långt lösen, men kan även logga in med bara de 16 förta tecknen?
skandal isf. borde faktiskt vara olagligt, då man kan logga in med ett lösenord som inte användaren skapat.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem

Behöver man verkligen mer än 16 långt lösenord? Så länge du inter kör alfabetet och slänger in lite tecken så är det väl lungt?