Säkerhetsbrist i Remote Desktop – ”ingen bugg” säger Microsoft

Permalänk
Melding Plague

Säkerhetsbrist i Remote Desktop – ”ingen bugg” säger Microsoft

Gamla lösenord fortsätter fungera efter att användaren har bytt.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Oroväckande.
Bra att det uppmärksammas.
Fortsatt trevlig helg.

Visa signatur

Gapar ofta efter galen fågel i fel tunna.

Permalänk
Medlem

Haha. Jösses. Det märks att MS har rejäla problem med (viss) funktionalitet, vissa problem lyckas de aldrig fixa (och då syftar jag på betydligt fler och mycket äldre än den här, ta pop-under-buggen som funnits sen evigheter och bara blivit värre med åren).

Visa signatur

9950X3D | 3090

Permalänk
Medlem

Jag säger bara -----> 😂 😂

Och Göran Persson har en kropp som en Kustjägare också! 😂 😂

Ärlighetens Högborg Microsoft...

Trevlig helg 🔙 tillönskar jag alla!

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Storken Han Svävar i skyn ovanför: Storken Skiter På Orättvisor med Energi ⚡ och Ligger i: Det Hurrar, Det Hurrar, Det Hurrar vi för! 😃 😃 Absolutely Vodka. 😊 Det är träning som gör Susen! 🪿

Permalänk
Medlem

Bryts med en omstart om jag inte har fel, Windows och hashar har alltid varit cirkus

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

"Its not a bug, its a feature"

Permalänk
Medlem

Hur ska annars det indiska techsupportcentret kunna hjälpa till att återställa det nya lösenordet du glömt? Duh..

Visa signatur

Operativsystemet som löser nästan alla problem: Mint

Permalänk
Medlem

Har märkt att även Google, Facebook m.m tillåter gamla lösenord för inloggning.

Permalänk
Medlem

Tänker på detta klipp (https://youtu.be/ggsu9bkiGPY?si=LUR-zeEh9T1c7RrC).
Tänk om Linux hade fungerat så här med ssh. Vilket ramaskri det hade blivit

Visa signatur

Min Dator: AMD 3600 | 24 GB RAM | Asus X570 Prime | Fractal Design Arc R2 | Thermalright Silver Arrow | Dell U2412M | IBM Model M

Permalänk

Upptäckte tradera gör något liknande fast värre. De accepterar alla lösenord dvs de kontrollerar det inte ens trotts att du kan byta det och måste skriva in ett. De förlitar sig helt på lösenordet de skickar på mail istället och kallar detta för 2fa fast det nu tack vare detta enbart är 1fa i realiteten. Skrämmande hur kass internetsäkerheten hoss företag är idag. Jag mailade dem om det då jag tänkte det var en miss, men de anser att det fungerar som tänkt.

Permalänk
Medlem

Jaha jag har varit med om detta med Remote Desktop, kunde inte logga in på min hemmaserver efter en ominstallation, provade till sist den gamla inloggningen och det fungerade.

Jag antog att det var jag själv som hade rört till det med kontona, inte att RD på allvar skulle fungera så på riktigt. Tsss... :/

Permalänk
Medlem

"Working as intended."

Visa signatur

|[●▪▪●]| #Monster Battle Station(tm)#: Ryzen 3700X >-< GB-X570-AE >-< 32GB RAM >-< RTX 4070S >-< Crucial 2TB SSD |[●▪▪●]|

Permalänk
Medlem
Skrivet av paradox82:

Upptäckte tradera gör något liknande fast värre. De accepterar alla lösenord dvs de kontrollerar det inte ens trotts att du kan byta det och måste skriva in ett. De förlitar sig helt på lösenordet de skickar på mail istället och kallar detta för 2fa fast det nu tack vare detta enbart är 1fa i realiteten. Skrämmande hur kass internetsäkerheten hoss företag är idag. Jag mailade dem om det då jag tänkte det var en miss, men de anser att det fungerar som tänkt.

Tror det kan vara okunskap om vad smtp-mailinfo innehåller i totaliteten.
Avhängigt kodmottagare så får man nog olika svar om detta; ok or nah, dvs.

Det borde aldrig vara ok, om det är jag enig med dig.

[Jag syftar iom detta svar mest bara på att vissa '2fa, mail räcker ju enligt..'-koder förmedlas direkt i mailheadern, vilket tradera gör]

Visa signatur

Gapar ofta efter galen fågel i fel tunna.

Permalänk
Medlem

Det känns skönt att man håller på att avveckla Windows.

Permalänk
Medlem

Läste att Microsoft vill avskaffa lösenord. Hur kommer det då fungera med RDP där man måste ha loggat in med lösenord i alla fall en gång.
Får lite moment22 vibbar här som Microsoft inte tänkt på.

Visa signatur

Cooler Master Silencio S600, MSI x99A SLI Plus, i7-5820, Hyper 212 Evo, Geforce GTX 770, 16 GB Corsair Vengeance, Kingston SNV2S1000G, HDD *6, EVGA G2 750W, Windows 11 Pro 24H2.
Dell Latitude 5490, Win 11 Pro 24H2. Synology DS413j.
*Citera om du vill ha svar*

Permalänk
Arvid Nordqvist-mannen
Skrivet av Freezer64Pro:

Läste att Microsoft vill avskaffa lösenord. Hur kommer det då fungera med RDP där man måste ha loggat in med lösenord i alla fall en gång.
Får lite moment22 vibbar här som Microsoft inte tänkt på.

RDP är ju inbyggd tjänst i Windows utanför det. Vad gäller ta bort lösenord är det väl för MS-konton och tillhörande tjänster (365, mail etc)?