Протокол-в-windows-принимает-старые-пароли,-но-microsoft-посчитала-этой-нормой
Протокол в Windows принимает старые пароли, но Microsoft посчитала этой нормой

Протокол в Windows принимает старые пароли, но Microsoft посчитала этой нормой

04.05.2025

Протокол удаленного рабочего стола (RDP) в Windows позволяет входить в систему с использованием старых, уже измененных паролей, и Microsoft называет это не уязвимостью, а частью спецификации. Об этом сообщает Tweakers со ссылкой на исследование специалиста по безопасности Кевина Бомонта.

Проблема заключается в функции Windows, которая сохраняет до 10 предыдущих паролей в виде хэшей — зашифрованных данных, используемых для проверки подлинности. Даже после смены пароля старые хэши остаются активными для входа через RDP.

Бомонт утверждает, что это создает потенциальный «вечный бэкдор», позволяя злоумышленникам, знающим старый пароль, получить доступ к системе. Microsoft, однако, настаивает, что это осознанное решение для удобства пользователей, и рекомендует отключать кэширование паролей или использовать двухфакторную аутентификацию (2FA) для повышения безопасности. 2FA требует дополнительного подтверждения, например, кода с телефона, что якобы снижает риски.

Эксперты отмечают, что проблема актуальна для организаций, где сотрудники могут случайно или намеренно раскрывать старые пароли. Хотя Microsoft не планирует устранять эту особенность, компании могут минимизировать угрозы, регулярно обновляя политики безопасности и отключая устаревшие протоколы.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
Джефф-Безос-продаст-акций-amazon-на-$4,8-млрд
Предыдущая история

Джефф Безос продаст акций Amazon на $4,8 млрд

Российские-учёные-разработали-водорастворимое-вещество-с-антимикробным-эффектом
Next Story

Российские учёные разработали водорастворимое вещество с антимикробным эффектом

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss