Just nu i M3-nätverket
Gå till innehåll
Nyhetsroboten

Jätteläcka visade miljontals känsliga sms-koder i databas

Rekommendera Poster

Postad (redigerade)

Hur säkert är 2-stegsverifiering ?

Jag skaffade mig ett outlookkonto.

Nästa gång jag skulle logga in så ville MS att jag skulle lämna ett telefonnummer dit dom kunde skicka ett SMS för 2-stegverifiering.

Jag skickar mitt mobilnummer. Men det kommer inget SMS ?????

Några dagar senare gör jag ett nytt försök. Men det kommer inget SMS ?????

Så får jag en idé. Jag har ett besök och ber att få låna mobilen.

Gör ett nytt försök och logga in. På nytt kommer begäran om telefonnummer. Jag skickar besökets mobilnummer. Och PLOPP ! så kommer ett SMS med en kod för inloggning.

Jag kan logga in och MS undrar vad jag tycker om Outlook och om jag kommer rekommendera Outlook till andra.

Vad jag svarade lämpar sig inte för tryck på en offentlig webbsida som Eforum.

 

Redigerad av jannejanne

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser

Det låter som något som hände för länge sen. Sen några år så skriver man in telefonnumret efter att man har loggat in (förhoppningsvis) första gången och det är till det telefonnumret som koden skickas till och det går inte att välja något annat telefonnummer under inloggningen.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Postad (redigerade)
7 timmar sedan, skrev Cecilia:

Det låter som något som hände för länge sen. Sen några år så skriver man in telefonnumret efter att man har loggat in (förhoppningsvis) första gången och det är till det telefonnumret som koden skickas till och det går inte att välja något annat telefonnummer under inloggningen.

Du har rätt jättelänge sedan 2017 september.

Har du själv råkat ut för att när MS begärt ett telefonnummer och du lämnat det har det INTE kommit något SMS ?

För det var ju det som hände mig. Men när jag lämnade besökets mobilnummer, ja då kom ett SMS.

Varpå jag kunde logga in, som sagt september 2017.

När jag loggade in idag ville MS inte ha något telefonnummer men de undrade om numret var rätt. Jag bekräftade för säkerhets kull att det var rätt. Bara för att slippa mer strul. Sedan dök det upp ett fönster med frågan vad jag tyckte om Outlook och gav 1 (av 10 möjliga) Varpå fråga varför och jag förklarade, till mitt telefonnummer kom inget SMS, för inloggning. Till mitt besöks telefonnummer kom ett SMS.....Sedan loggade jag ut. Gick bara in för att kolla när det här hände.

Lätt att se på de 1 a mailen i september 2017. Vilket stämnde med min känsla för när det hände, för ca 1år sedan.

Redigerad av jannejanne

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
18 timmar sedan, skrev jannejanne:

Jag skaffade mig ett outlookkonto.

Nästa gång jag skulle logga in så ville MS att jag skulle lämna ett telefonnummer dit dom kunde skicka ett SMS för 2-stegverifiering.

Jag skickar mitt mobilnummer. Men det kommer inget SMS ?????

Du hade alltså inte någon gång tidigare uppgett något telefonnummer?

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser

Det är möjligen inte så att du har fler än ett MS-konto? Jag kunde inte lämna samma telefonnummer på 2 olika konto, men det är ett några år sedan. Detta hade dock inte med 2-stegsverifieringen att göra, utan endast för att verifiera att respektive konto tillhörde mig. /bgjo

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser

Det är väl samma nyhet som den gällande sqldumpen från nåt amerikanskt företag som inte hade nåt lösenord till servern...

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
3 timmar sedan, skrev bgjo:

Det är möjligen inte så att du har fler än ett MS-konto? Jag kunde inte lämna samma telefonnummer på 2 olika konto, men det är ett några år sedan. Detta hade dock inte med 2-stegsverifieringen att göra, utan endast för att verifiera att respektive konto tillhörde mig. /bgjo


Någon som tycker att det går att lösa all världens problem med en-till-en-relation...

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser

Man skulle nästan kunna tro att några på IDG är trötta på all "2-faktors halleluja"

https://computersweden.idg.se/2.2683/1.710395/google-konto-hacka

Nåja. Så länge Bank-id håller tätt är jag nöjd.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
2 timmar sedan, skrev MH_resurrected:

Man skulle nästan kunna tro att några på IDG är trötta på all "2-faktors halleluja"

https://computersweden.idg.se/2.2683/1.710395/google-konto-hacka

Nåja. Så länge Bank-id håller tätt är jag nöjd.

Nåja, en av den artikelns slutledningar är att det är viktigt att aktivera tvåstegsverifiering och beskriver hur man gör det med Gmail och Outlook.

 

På 2018-11-16 på 22:09, skrev jannejanne:

Jag skaffade mig ett outlookkonto.

Nästa gång jag skulle logga in så ville MS att jag skulle lämna ett telefonnummer dit dom kunde skicka ett SMS för 2-stegverifiering.

Det låter som en uppmaning att aktivera tvåstegsverifiering och att du inte hade gjort det sen tidigare.

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Skapa ett nytt konto på vårt forum. Det är lätt!

Registrera ett nytt konto

Logga in

Redan medlem? Logga in här.

Logga in nu



×