🔐 Microsoft позволяет вход по старым паролям через RDP — "особенность, а не баг"
Исследователи в области информационной безопасности обнаружили занятную «особенность» в протоколе удалённого рабочего стола (RDP) в Windows: даже после смены пароля старые учётные данные продолжают работать. И, что самое интересное — Microsoft считает это «запланированным поведением», а не уязвимостью.
По мнению компании, это сделано для того, чтобы хотя бы одна учётная запись оставалась работоспособной, даже если устройство не имеет доступа к интернету. Правда, при этом забыли, что злоумышленник тоже не прочь "войти по старинке", особенно если знает пароль до смены.
Смена пароля при подозрении на взлом — базовая практика безопасности. Но в случае с RDP она становится почти бессмысленной. Всё, что нужно атакующему — знать старый пароль, и иметь физический или сетевой доступ к машине, где RDP включён.
Исследователь Дэниел Уэйд уже сообщил о проблеме в Microsoft Security Response Center, но получил привычный ответ: «это не баг, а фича».
🧠 Забавно, что около 30% кода Windows теперь, по словам самой Microsoft, пишется с помощью ИИ. Видимо, и такие «особенности» теперь проектируются нейросетями — иначе сложно объяснить, как такое можно было оставить осознанно.
Ещё один повод пересмотреть политику доступа к системам через RDP, да и в целом перейти на свободные ОСи.
Post #745
58