Outlook: Ab heute kein Login mit Name und Passwort mehr möglich

Nicht erst seit dem CrowdStrike-Desaster wird Microsoft für mangelnde Sicherheit kritisiert. Schon Ende 2023 hatte man daher die Secure Future Initiative gegründet. In deren Rahmen ist ab heute bei Microsoft-E-Mail-Accounts kein Log-in mit Basis-Authentifizierung mehr möglich.
Logo, Office, E-Mail, Outlook, Mail, Microsoft Outlook, Microsoft Mail

Benutzername und Passwort reichen nicht mehr

Schon im Juni hatte Microsoft den Schritt angekündigt, die Basis-Authentifizierung, also das Einloggen mit lediglich Benutzername und Passwort, für private E-Mail-Konten abzuschaffen. "Basic Auth war zwar lange Zeit der Standard, machte es aber auch böswilligen Akteuren leichter, die Anmeldedaten einer Person abzufangen", erklärt damals Microsoft-Manager David Los.

Denn Benutzernamen und Passwörter werden unverschlüsselt gesendet, sodass sie gestohlen werden können. Außerdem werden die Anmeldeinformationen in der Regel im Cache gespeichert, sodass sie theoretisch auch von anderen Personen, die Zugriff auf das Gerät haben, verwendet werden können.

Outlook für Windows: Video zeigt den kostenlosen Mail-Client

Umstellung auf OAuth 2.0

Ab heute ist daher ein Log-in mit moderner Authentifizierung (OAuth 2.0, Token-basiert) Pflicht. Mit Drittanbieter-Apps, die diese Art des Log-ins nicht unterstützen, können Nutzer ihre E-Mails ab sofort nicht mehr abrufen. In Folge der Umstellung ist mit solchen Anwendungen ein Abruf via POP oder IMAP nicht mehr möglich. Betroffen sind alle Microsoft-E-Mail-Konten. Dazu gehören unter anderem Outlook-, Hotmail- und Live-Accounts.

Nutzer sollen aktuelle Clients verwenden

Microsoft rät Nutzern aufgrund der Umstellung, einen Client zu verwenden, der moderne Authentifizierungsmethoden unterstützt. Man nennt als Beispiele die aktuelle Version von Outlook, Apple Mail oder Thunderbird.

Outlook selbst unterstützt OAuth 2.0 in allen aktuellen Microsoft 365-Abonnement-SKUs und Outlook 2021 LTSC (jede SKU mit Build 11601.10000 oder höher), wenn eine direkte Verbindung zu Outlook.com hergestellt wird. Ab heute nicht mehr funktionieren werden Outlook 2007, Outlook 2010, Outlook 2013, Outlook 2016 MSI und Outlook 2019 LTSC.

Hilfe bei Umstellung

Für alle Nutzer, die Hilfe bei der Umstellung benötigen, hat Microsoft ein umfangreiches Support-Dokument auf seiner Webseite bereitgestellt. Das führt Anwender Schritt für Schritt durch den Prozess der Umstellung auf moderne Authentifizierungsmethoden.

Download Mozilla Thunderbird - Kostenloser E-Mail-Client Download The Bat! - Vielseitiger E-Mail-Client
Zusammenfassung
  • Seit 16. September 2024 keine Basis-Authentifizierung bei Microsoft-E-Mail-Konten
  • Basis-Authentifizierung sendet Benutzernamen und Passwort unverschlüsselt
  • Nur noch moderne Authentifizierung (OAuth 2.0) zulässig
  • Drittanbieter-Apps ohne OAuth 2.0-Unterstützung können keine Mails mehr abrufen
  • Empfohlene Mail-Clients sind unter anderem Outlook, Apple Mail und Thunderbird
  • Ausführliches Hilfe-Dokument von Microsoft online für Nutzer verfügbar

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Interessante Artikel & Testberichte
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!