Efter en systemåterställning fick jag tillgång till en annan användares alla sparade login i Microsoft EDGE inklusive hela deras ONEDRIVE

Permalänk
Medlem

Efter en systemåterställning fick jag tillgång till en annan användares alla sparade login i Microsoft EDGE inklusive hela deras ONEDRIVE

Efter en tvingad Windows 10 uppdatering vägrade datorn att starta normalt och den gick direkt in i systemåterställningsläge (tack Microsoft) . Efter cirka 20 omstartsförsök i olika varianter insåg jag att jag den kortaste vägen till en startad dator var att göra en återställning med bibehållna filer och inställningar, så - det gjorde jag.

Döm min förvåning när jag startar och loggar in i Microsoft EDGE får tillgång till en massa booksmarks och sparade lösenord till en helt annan användare - förutom min egen.

Jag vill inte outa denna användare, men kan säga att familjeföretaget är i Luleå och de använder hotmail, outlook, facebook, är minst 3 användare på datorn och de gillar hundar. Jag tog en skärmdump på deras outlook-konto och Onedrive och skickade till deras email. Givetvis dubbelkollade jag att jag själv kunde se mitt mejl komma in i DERAS konto.

Är sparade lösenord i en webbläsare en säkerhetsrisk? Uppenbarligen!
Förutom att jag har tillgång till företagets publika email, har jag också tillgång till admin för deras hemsida, facebook till ägarna och hela deras ONEDRIVE och mer.

Jag har kontaktat företaget och bett dem, dels verifiera att de inte fått mina lösenord, men också för att de ska kunna ändra på alla lösenord. Jag har också kontaktat Microsoft Sverige, men ej fått något svar.

Vill med denna post ställa dessa frågor:

1. Sparar du lösenord i din webbläsare?
2. Använder du EDGE BROWSER?
3. Vad tror ni har hänt?
4. Har någon annan drabbats av detta?

Permalänk
Hedersmedlem

Oj!
Det här såg riktigt märkligt ut ja!

Finns det likheter i mailadresserna mot din egen?
Köptes datorn begagnad? Alltså kan det ha funnits en återställningspunkt från dem som du fick fram?

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

Har du köpt datorn begagnat då av dem sen tidigare ?

Visa signatur

7800x3D | Asus Strix 4090 OC | x670 MSI Pro WIFI | 6000Mhz 32GB CL30 DDR5 | SN850X 2GB | NH-DH15 Chromax Black| Fractal North Mesh | TUF 1000W Gold | Samsung Neo G8 32' 4K 240hz | Mac M2 |

Permalänk
Hedersmedlem

Jag gissar att du köpt datorn begagnad och att företaget i fråga inte vet hur man rensar en dator inför försäljning. Bra att du kontaktade dem.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Medlem

Intressant och läskigt!
Jag har stött på något liknande men på mac. För många år sen hade jag 2 olika imac's som var helt nya ur kartong. Efter jag aktiverat imessage osv så började jag få 2 olika personers meddelanden på datorn, men inte på telefonens imessage, det som var ännu läskigare var att dom personerna som jag fick in bodde inom 200m radie från mig.

Visa signatur

Citera om du vill ha svar :)

Permalänk
Medlem

Jo, datan ligger ju på hårddisken så kör man inte med bitlocker(alltså krypterar datan) så är den öppen för vem som helst som får tillgång till hårddisken.

Har själv set det när jag köpt begagnat som tillhört Göteborg kommun, och köpte även en server som tillhört facebook utan hårddiskar men den innehöll inställningar för nätverket.

Permalänk
Medlem

Microsoft borde ju kunna lösa detta ganska snabbt med en uppdatering för Edge, att vid återställning så loggas användare ut och får logga in på nytt?
Jag sparar dock lösenord i en annan webbläsare, jag har ingen aning om det är säkrare eller mindre säkert än just Edge.
Men detta är bra info, framförallt för de som ska sälja begagnat. Sälja med en clean install eller utan disk.
Telefoner och andra handhållna enheter blir lite bökigare?

Visa signatur

Legion 5 Pro" Ryzen 5800H / 32GB ram / 2TB+1TB nvme / RTX 3070 8GB 140w

Permalänk
Medlem

Ja är konsekvenserna när man säljer en dator och inte gör en ominstallation av windows, ser inte rikitigt vad som är konstigt med det!

Bara att göra en total återställning så är allt löst

Visa signatur

here we go!

Permalänk
Medlem
Skrivet av Söderbäck:

Oj!
Det här såg riktigt märkligt ut ja!

Finns det likheter i mailadresserna mot din egen?
Köptes datorn begagnad? Alltså kan det ha funnits en återställningspunkt från dem som du fick fram?

Nej, inga likheter med mailadresserna - men nog borde en dator se skillnad på mailadressA med mailadressB, detta borde inte vara en faktor.

Min dator köptes begagnad, men disken köpte jag själv och installerades från scratch.

Permalänk
Medlem
Skrivet av ibland:

Har du köpt datorn begagnat då av dem sen tidigare ?

Datorn är beg men disken är ny. Installerad från scratch. Jag är datatekniker by trade, således förstår jag skillnaden, så det är INTE något beg-köp-dator fenomen.

Notera också att EDGE kombinerat mitt konto med deras SAMTIDIGT, dvs - jag har fått mina och den andra EDGE-användares bookmarks.

Permalänk
Medlem
Skrivet av norrby89:

Ja är konsekvenserna när man säljer en dator och inte gör en ominstallation av windows, ser inte rikitigt vad som är konstigt med det!

Bara att göra en total återställning så är allt löst

Som sagt, datorn är beg sedan 3 år, men disken är ny, min egen, installerad från scratch.

Det ska också sägas att datorn jag har är en Alienware R5 med 7900X och 64GB RAM, Dubbla Titan RTX, således inget som någon kontorsnisse haft för att kolla Mail och uppdaterat deras Facebook-sida.

Datorn har 3 diskar:
1 x 2TB Crucial NVME
1 x 1TB 2,5" SSD
1 x 2TB 2,5" SSD

Inga av dessa diskar satt i maskinen från början.

Permalänk
Medlem

Ni som har tillfälle - Gör en systemåterställning via F11 när ni bootar och välj återställning men behåll filer. Jag brukar aldrig göra så, men eftersom jag inte orkade ladda ner min 250GB onedrive och synka om den valde jag detta alternativ.

Det är ju en uppenbar och seriös bugg. Och det vore intressant att se om någon annan kan återskapa det.

Min miljö:
Windows 10, 22H2, 19045
Edge Browser senaste
Välj F11, återställ med bibehållna filer
Logga in i EDGE

Permalänk
Medlem

Windows är ju knutet till moderkortet, och eftersom du köpte en begagnad dator, så är ju förra ägarens konto knutet till Windows som i sin tur är knutet till moderkortet. Så inte konstigt att detta kan hända ifall man gör en återställning.

Dock så är det ju något Microsoft behöver göra någonting åt, för som sagt, extrem säkerhetsrisk.

Detta är kanske något som Sweclockers kan gräva mer om?

Permalänk
Hedersmedlem
Skrivet av mryang:

Nej, inga likheter med mailadresserna - men nog borde en dator se skillnad på mailadressA med mailadressB, detta borde inte vara en faktor.

Min dator köptes begagnad, men disken köpte jag själv och installerades från scratch.

Helt klart är det som du säger!
Det är först vid manuell hantering som det kan bli en faktor. Vilket i teorin kunde vara fallet vid nån form av migrering i deras backendsystem.

Kan säkert vara svårt för oss att reda ut orsaken. Men oavsett ska det ju inte hända!
Mycket intressant tråd! Thanks for sharing.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

Någonting är riktigt galet här.. Var alla dina diskar splitternya, eller är någon av dem begagnad?

Permalänk
Hedersmedlem
Skrivet av loefet:

Windows är ju knutet till moderkortet, och eftersom du köpte en begagnad dator, så är ju förra ägarens konto knutet till Windows som i sin tur är knutet till moderkortet. Så inte konstigt att detta kan hända ifall man gör en återställning.

Dock så är det ju något Microsoft behöver göra någonting åt, för som sagt, extrem säkerhetsrisk.

Detta är kanske något som Sweclockers kan gräva mer om?

Mmm. Riktigt så enkelt bör det rimligen inte vara.
Operativsystements licensnyckel kan vara bundet till moderkortet. Det är inte riktigt samma sak som att användarkonton skulle vara bundna till moderkortet.
Det finns vidare inloggningssäkerhet om man skriver in användarnamn och lösenord som också kollar på hårdvaran för ytterligare verifiering - men inte som ersättning till kontoverifiering vill jag påstå.

Det bör rimligen vara så att inloggning och kontoåtkomst behöver efterfrågas genom inmatning av dessa uppgifter. Man bör inte kunna få kontoåtkomst när man inte ens skrivit in kontouppgifter. Det här ser riktigt illa ut.

Mängder av företagsdatorer får sina diskar bortplockade och sedan kan själva datorn säljas på begagnatmarknaden medan diskarna blir förstörda.
Skickar microsoft tillbaka datan från tidigare installation så kan det potentiellt finnas ett massivt säkerhetshål för väldigt många företag här.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Söderbäck:

Mmm. Riktigt så enkelt bör det rimligen inte vara.
Operativsystements licensnyckel kan vara bundet till moderkortet. Det är inte riktigt samma sak som att användarkonton skulle vara bundna till moderkortet.
Det finns vidare inloggningssäkerhet om man skriver in användarnamn och lösenord som också kollar på hårdvaran för ytterligare verifiering - men inte som ersättning till kontoverifiering vill jag påstå.

Det bör rimligen vara så att inloggning och kontoåtkomst behöver efterfrågas genom inmatning av dessa uppgifter. Man bör inte kunna få kontoåtkomst när man inte ens skrivit in kontouppgifter. Det här ser riktigt illa ut.

Mängder av företagsdatorer får sina diskar bortplockade och sedan kan själva datorn säljas på begagnatmarknaden medan diskarna blir förstörda.
Skickar microsoft tillbaka datan från tidigare installation så kan det potentiellt finnas ett massivt säkerhetshål för väldigt många företag här.

Nej så enkelt är det inte, men det kan ju ligga någonting i varför det har blivit såhär.

Som sagt, kan ju vara läge att kontakta Microsoft om varför, så att inga fler blir utsatta.

Permalänk
Medlem

Det är det jag alltid säger så fort folk säger "synkas med molnet" och liknande. Jag har ingen aning om vad det betyder, och tills jag får en extremt tekniskt men samtidigt extremt enkel förklaring håller jag mig borta från det. Tyvärr blir det svårare och svårare...

Permalänk
Medlem
Skrivet av mryang:

Som sagt, datorn är beg sedan 3 år, men disken är ny, min egen, installerad från scratch.

Det ska också sägas att datorn jag har är en Alienware R5 med 7900X och 64GB RAM, Dubbla Titan RTX, således inget som någon kontorsnisse haft för att kolla Mail och uppdaterat deras Facebook-sida.

Datorn har 3 diskar:
1 x 2TB Crucial NVME
1 x 1TB 2,5" SSD
1 x 2TB 2,5" SSD

Inga av dessa diskar satt i maskinen från början.

Säker på att ingen av diskarna är original? för det du beskriver är nog inte direkt möjligt så länge det inte är en dator som varit "brandad" av företaget som ägde den innan.

Har du full tillgång till bios?

Sen specs och vad den använts till är inte direkt relevant, jobbar själv på ett stort globalt bolag och finns dom som ritar i cad med liknande datorer där mina barn är mer kunniga när det kommer till datorer än vad dom är.

Visa signatur

here we go!

Permalänk
Hedersmedlem
Skrivet av norrby89:

Säker på att ingen av diskarna är original? för det du beskriver är nog inte direkt möjligt så länge det inte är en dator som varit "brandad" av företaget som ägde den innan.

Har du full tillgång till bios?

Det är en intressant poäng. Är det ens möjligt?
Restore points sparas mig veterligen inte i molnet så restore points borde egentligen bara kunna komma från en lokal disk.

Det låter onekligen som ett alternativ.

Jag funderar på möjligheten att det egentligen är onedrive som ballat ur. Kanske på grund av systemåterställningen - men att systemåterställingen i sig inte höll andras kontofiler eler information. Alltså att onedrive synkat in användardata från annat konto bara. Det skulle ge access till allt här också tänker jag.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av loefet:

Windows är ju knutet till moderkortet, och eftersom du köpte en begagnad dator, så är ju förra ägarens konto knutet till Windows som i sin tur är knutet till moderkortet. Så inte konstigt att detta kan hända ifall man gör en återställning.

Dock så är det ju något Microsoft behöver göra någonting åt, för som sagt, extrem säkerhetsrisk.

Detta är kanske något som Sweclockers kan gräva mer om?

Detta är inte relaterat till licensen för Windows utan till Office 365. Office-licenser är oberoende av hårdvaran.
Men eftersom det har hänt, är det ju uppenbart att något hänt utanför de ramar som "borde" etc., så du kan ju ha någon poäng.

Permalänk
Medlem
Skrivet av AGI:

Någonting är riktigt galet här.. Var alla dina diskar splitternya, eller är någon av dem begagnad?

Helt nya. Köpta på Amazon. Obrutna förpackningar.

Men ÄVEN om disken hade varit beg, hur kan jag få en random användares EDGE-konto? Jag formatterar och nyinstallerar datorn från scratch.

Permalänk
Medlem
Skrivet av norrby89:

Säker på att ingen av diskarna är original? för det du beskriver är nog inte direkt möjligt så länge det inte är en dator som varit "brandad" av företaget som ägde den innan.

Har du full tillgång till bios?

Sen specs och vad den använts till är inte direkt relevant, jobbar själv på ett stort globalt bolag och finns dom som ritar i cad med liknande datorer där mina barn är mer kunniga när det kommer till datorer än vad dom är.

Iofs, jag utesluter inte att ett litet familjeföretag i Luleå kör en 80.000 kronors (Nypris) gaming-rigg som Facebook-dator, även om jag tror det är väldigt ovanligt. Men konstigare saker har absolut hänt.

Full tillgång till BIOS.

Permalänk
Medlem
Skrivet av Söderbäck:

Jag funderar på möjligheten att det egentligen är onedrive som ballat ur. Kanske på grund av systemåterställningen - men att systemåterställingen i sig inte höll andras kontofiler eler information. Alltså att onedrive synkat in användardata från annat konto bara. Det skulle ge access till allt här också tänker jag.

Något har ju blivit galet, helt klart, även om jag tror essensen är ett problem med hela Microsoft-kontot.
Det som är oroväckande är egentligen att jag alltid trott att spara lösenord i webbläsaren är säkert så länge det bara är jag som har tillgång till datorn, men detta bevisar motsatsen - Alla lösenord kan spridas via EDGE helt slumpartat och med de lösenorden en rad konton i den personens liv som i fel händer hade kunnat orsaka betydande skada.

Jag börjar förstå hela poängen med 2FA, även om det är störigt.

Permalänk
Medlem

Kan det vara så att TPM modulen sparar nycklar som Windows och/eller Edge använder sig utav? Läste något för ett tag sen om kanske något orelaterat men inte helt orelaterat kanske, där svaret i stackoverflow var hur man skulle gå till väga att radera certifikat och nycklar som överlever ominstallationer (eller nya diskar för den delen).
Svagt minne kring detta och okunnig för att yttra mig mer än så men kanske är en del av detta "fenomen".

Permalänk
Medlem

Vad sa Microsoft? Nyfiken! För jag antar att du tagit kontakt mtp att du verkar tycka det är väldigt kritiskt.

Visa signatur

i5 10600K @ stock med Noctua NH-U14A | Asus Prime Z490M-Plus | Palit GeForce RTX 3070 GamingPro 8GB | VENGEANCE LPX 2x16GB DDR4 DRAM 3200MHz CL16 | Fractal Design Define Mini C | Samsung 970 EVO NVMe 500GB | Samsung 860 EVO 1000GB | AOC 27G2U | Corsair RM750x V2 80+ Gold | Windows 10 Pro