Webmailul Office 365 injectează adresa dvs. IP în anteturile de e-mail

Video: Outlook. Мобильное приложение и веб-версия [0+] Обучение для пользователей Office 365 2024

Video: Outlook. Мобильное приложение и веб-версия [0+] Обучение для пользователей Office 365 2024
Anonim

Știți că atunci când utilizați componenta de e-mail a Office 365, trimiteți și adresa dvs. IP către alte persoane?

Acest lucru se datorează faptului că antetul dvs. de e-mailuri conține adresa dvs. IP când utilizați serviciul Outlook 365 bazat pe web. Poate Microsoft are un motiv specific pentru încorporarea automată a adreselor IP.

Cu toate acestea, compania nu a informat niciodată utilizatorii Outlook 365 despre asta. Nu ar trebui să ignorați această problemă, deoarece reprezintă un risc major pentru securitate și confidențialitate pentru noi toți.

Jason Lang a identificat recent aceste probleme și a împărtășit noutățile pe Twitter.

Memento prietenos de confidențialitate / opsec: Dacă utilizați GUI web Outlook 365, IP-ul inițial al dispozitivului de conectare (de ex. IP-ul de acasă) este contrabandat în antetele de mesaje noi. Super ușor de lucru cu browserul Brave și noua fereastră Tor. IP-ul se rotește cu fiecare nouă sesiune. ? pic.twitter.com/vjsVhwJEV3

- Jason Lang (@ curios0usJack) 24 iulie 2019

Nu putem spune că a fost o scurgere accidentală de la Microsoft. Evident, Microsoft a injectat intenționat adresa dvs. IP în e-mailuri.

Administratorii IT folosesc adresa IP a expeditorului pentru a căuta anumite e-mailuri. Adresa IP îi ajută să recupereze un cont hacked urmărind locația expeditorului.

Toate e-mailurile pe care le trimiteți prin https://outlook.office365.com au un câmp antet numit x-originating-ip.

Prin aspectul lucrurilor, Microsoft folosește această caracteristică din ultimii ani. Este o modificare veche care a fost deja inclusă în Outlook 365.

Twitter ser @ pranq5t3r care a răspuns la tweet-ul inițial a continuat discuția:

Probabil, de asemenea, este demn de remarcat faptul că acest lucru se întâmplă la clienții de e-mail cu un furnizor care nu maschează / dezapela IP. Google, de exemplu, oferă un IP intern atunci când le folosește într-un client. Pentru furnizorii care nu fac acest lucru, un supliment cum ar fi TorBirdy în Thunderbird poate oferi un efect similar.

Trebuie menționat că administratorii Office 365 pot dezactiva această caracteristică pentru a elimina antetul în orice mod. Au opțiunea de a crea o nouă regulă în centrul de administrare Exchange.

O opțiune alternativă este să vă mascați adresa IP utilizând un instrument VPN. În caz contrar, oricine îți poate urmări locația dacă folosești clientul web pentru a trimite e-mailuri.

ÎNVĂȚAȚI CUM SĂ VĂ ascundeți ADRESA dvs. IP DIN ACESTE GHIDE:

  • Cum să ascundeți adresa IP la descărcarea fișierelor
  • Cum să îți ascunzi adresa IP atunci când ești în străinătate
Webmailul Office 365 injectează adresa dvs. IP în anteturile de e-mail