"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Windows 10 posaunt WiFi-Passwoerter aus

COLOSSUS 02.07.2015 - 08:16 6879 36 Thread rating
Posts

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12066
Via http://www.theregister.co.uk/2015/0...10_wi_fi_sense/

Zitat
"A Windows 10 feature, Wi-Fi Sense, smells like a security risk: it shares Wi-Fi passwords with the user's contacts.

Those contacts include their Outlook.com (nee Hotmail) contacts, Skype contacts and, with an opt-in, their Facebook friends. For networks you choose to share access to, the password is sent over an encrypted connection and stored in an encrypted file on a Microsoft server, and then sent over a secure connection to your contacts' phone if they use Wi-Fi Sense and they're in range of the Wi-Fi network you shared," the Wi-Fi Sense FAQ states.

weiters:

Zitat
In an attempt to address the security hole it has created, Microsoft offers a kludge of a workaround: you must add _optout to the SSID (the name of your network) to prevent it from working with Wi-Fi Sense.

(So if you want to opt out of Google Maps and Wi-Fi Sense at the same time, you must change your SSID of, say, myhouse to myhouse_optout_nomap. Technology is great.)

Microsoft enables Windows 10's Wi-Fi Sense by default, and access to password-protected networks are shared with contacts unless the user remembers to uncheck a box when they first connect. Choosing to switch it off may make it a lot less useful, but would make for a more secure IT environment.


Ich bin _absolut_ sprachlos. Dieses ganze Gewaesch von wegen "stored in an encrypted File on Microsoft Servers" und "sent over a secure connection" koennen sie sich in die Haare schmieren; es wird GARANTIERT eine (host-lokale) Moeglichkeit geben, die Passphrase zu sniffen. Was fuer irre Hasardeure!

othan

Layer 8 Problem
Avatar
Registered: Nov 2001
Location: Switzerland
Posts: 4226
Wird Zeit, dass man selbst im LAN nur noch über VPN verbinden darf.

:bash:

daisho

SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19684
lol ... very nice. Wozu überhaupt noch ein WLAN Passwort haben :p

Bogus

C64 Generation
Avatar
Registered: Mar 2006
Location: Graz
Posts: 3170
die nsa macht sich's immer leichter.....

sichNix

Here to stay
Registered: Nov 2014
Location: 1230
Posts: 1066
wie geil, in zukunft knackt keiner mehr dein wlan passwort, läuft alles nur noch über social engineering ;)

genau aus solchen gründen (mal abgesehen vom anderen cloud dreck der mit w10 mitkommt) werd ich sicher nicht frühzeitig, dauerhaft auf w10 umsteigen bis alle dieser "features" ans tageslicht kommen bzw. deaktivierbar sind.

InfiX

she/her
Avatar
Registered: Mar 2002
Location: Graz
Posts: 14172
ich glaub ich spinn... opt-out?

...wie wärs mit opt-in, wenn überhaupt.

Burschi1620

24/7 Santa Claus
Avatar
Registered: Apr 2004
Location: Drüber da Donau
Posts: 6792
sharing is caring :D

XXL

insomnia
Avatar
Registered: Feb 2001
Location: /dev/null
Posts: 15703
Wi-fi Sense musst dennoch extra aktivieren wenn ich das richtig verstanden habe, die einfache Lösung ist halt nur vertrauenswürdigen Leuten das Passwort geben :D

InfiX

she/her
Avatar
Registered: Mar 2002
Location: Graz
Posts: 14172
Zitat von XXL
Wi-fi Sense musst dennoch extra aktivieren wenn ich das richtig verstanden habe

Zitat
Microsoft enables Windows 10's Wi-Fi Sense by default, and access to password-protected networks are shared with contacts unless the user remembers to uncheck a box when they first connect.

p1perAT

-
Registered: Sep 2009
Location: AT
Posts: 2935
Da fehlen einem die Worte... :bash: :mad:

Wyrdsom

Komischer Kauz
Avatar
Registered: Mar 2012
Location: Jig-Jig Street
Posts: 7265
dreist und unverschämt.

Earthshaker

Here to stay
Avatar
Registered: Dec 2002
Location: .de
Posts: 8972
Hahaha Microsoft lernts echt nicht

rad1oactive

knows about the birb
Avatar
Registered: Jul 2005
Location: Virgo Superclust..
Posts: 12550
na sehr lässig :o

Dreamforcer

New world Order
Avatar
Registered: Nov 2002
Location: Tirol
Posts: 9010
das kann aber auch nur funktionieren wenn man sich nen ms account anlegt, bei nem lokalen user wird das nicht gehen.

InfiX

she/her
Avatar
Registered: Mar 2002
Location: Graz
Posts: 14172
geht das bei win10 überhaupt noch? :p

ausserdem steht da ja auch skype und facebook.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz