Windows 10 Mobile heeft een nogal rare beveiligingsfout

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Vandaag hebben we een behoorlijk raar beveiligingslek opgemerkt in Windows 10 Mobile. Als u een Windows 10 Mobile gebruikt die Windows Hello niet ondersteunt, gebruikt u waarschijnlijk een pincode om uw apparaat te beveiligen. De pincode kan eenvoudig worden ingesteld vanaf de pagina Aanmeldingsopties van Windows 10 Mobile in de app Instellingen. Er is echter een interessant probleem met dit systeem.

U kunt de pin namelijk eenvoudig van het apparaat verwijderen zonder dat u de huidige pin die is ingesteld hoeft te verifiëren. Als uw pincode bijvoorbeeld '2017' is en iemand anders toegang krijgt tot uw telefoon, kan deze deze eenvoudig verwijderen zonder de pincode te hoeven verifiëren. Dit is echter niet het geval wanneer u de pincode probeert te wijzigen, aangezien het besturingssysteem u zal vragen om eerst de bestaande pincode te verifiëren.

Dit klinkt misschien als een klein probleem, maar dat is het niet - dat komt omdat iemand je gemakkelijk van je eigen apparaat kan afsluiten zodra ze de eerste toegang krijgen (wat, om eerlijk te zijn, moeilijk te bereiken kan zijn). Ze kunnen bijvoorbeeld de huidige pincode verwijderen en een nieuwe instellen zonder het wachtwoord voor het gekoppelde Microsoft-account op het apparaat of de pincode te hoeven verifiëren (omdat deze al is verwijderd).

Dit is niet hoe het pin-lock-systeem werkt op Android of iOS. Beide besturingssystemen vereisen dat gebruikers hun pincode/wachtwoord/patroon verifiëren voordat ze een van de instellingen met betrekking tot de pin kunnen wijzigen, inclusief de mogelijkheid om de pin volledig van het apparaat te verwijderen. Wat nog interessanter is, is dat dit probleem niet bestaat op pc's met Windows 10 waar u de bestaande pincode moet verifiëren wanneer u de pincode van een apparaat probeert te verwijderen.

Voor zover we weten, treft het probleem Windows 10 Mobile-apparaten met Windows 10 Mobile versie 1511, 1607 en zelfs de nieuwste Insider-preview-releases. We hopen dat Microsoft dit probleem snel zal oplossen in Windows 10 Mobile, en we laten u weten of en wanneer dat gebeurt.

Heel erg bedankt Rahul M. om ons op de hoogte te stellen van dit probleem!

Meer over de onderwerpen: kever, microsoft, OneCore, veiligheid, Beveiligingsfout, Beveiligingsfout, Windows 10, 10 Windows Mobile

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *