Outlook: Ikke længere muligt at logge ind med brugernavn og adgangskode

Nicolai Busekist

9 uger siden

|

17/09/2024
Nyheder
Foto: Shutterstock
Foto: Shutterstock
Ikke kun på grund af CrowdStrike-skandalen er Microsoft blevet kritiseret for manglende sikkerhed. Allerede i slutningen af 2023 grundlagde de Secure Future Initiative. Nu er det ikke længere muligt at logge ind med basis-autentificering på Outlook.

Mest læste i dag

Allerede i juni annoncerede Microsoft, at de ville afskaffe den såkaldte basis-autentificering, hvilket vil sige, at man ikke længere kan logge ind med kun brugernavn og adgangskode. Det gælder også, når man blot vil logge ind på sin private e-mail.

"Basic Auth var længe standarden, men gjorde det også lettere for ondsindede aktører at opsnappe login-oplysninger," sagde Microsoft-manager David Los dengang ifølge mediet WinFuture.

Brugernavne og adgangskoder sendes nemlig ukrypteret, så de kan blive stjålet. Desuden gemmes login-oplysninger ofte i cache, så andre med adgang til enheden potentielt kan bruge dem.

Nu er login med moderne autentificering (OAuth 2.0, token-baseret, red.) påkrævet. Bruges der apps fra en tredjepart, der ikke understøtter denne form for login, kan brugere ikke længere hente deres e-mails.

Som følge af ændringen er det ikke længere muligt at hente e-mails via POP eller IMAP med disse apps. Alle Microsoft-e-mailkonti, herunder Outlook-, Hotmail- og Live-konti, er berørt af dette. Og det er naturligvis kun en fordel, da det er med til at styrke sikkerheden markant.

Brugere skal anvende aktuelle klienter

Microsoft anbefaler, at brugerne benytter en klient, der understøtter moderne autentificeringsmetoder. Eksempler er den nyeste version af Outlook, Apple Mail eller Thunderbird. Derfor er der rig mulighed for at vælge mellem forskellige klienter.

Outlook understøtter OAuth 2.0 i alle aktuelle Microsoft 365-abonnementer og Outlook 2021 LTSC (hver version med build 11601.10000 eller højere), når der oprettes direkte forbindelse til Outlook.com.

Fremover vil Outlook 2007, Outlook 2010, Outlook 2013, Outlook 2016 MSI og Outlook 2019 LTSC ikke længere fungere, lyder det fra WinFuture.

For brugere, der har brug for hjælp til overgangen, har Microsoft udgivet en detaljeret guide på deres hjemmeside. Den guider brugerne trin for trin gennem processen med at skifte til moderne autentificeringsmetoder.