Webmailul Office 365 injectează adresa dvs. IP în anteturile de e-mail
Video: Outlook. Мобильное приложение и веб-версия [0+] Обучение для пользователей Office 365 2024
Știți că atunci când utilizați componenta de e-mail a Office 365, trimiteți și adresa dvs. IP către alte persoane?
Acest lucru se datorează faptului că antetul dvs. de e-mailuri conține adresa dvs. IP când utilizați serviciul Outlook 365 bazat pe web. Poate Microsoft are un motiv specific pentru încorporarea automată a adreselor IP.
Cu toate acestea, compania nu a informat niciodată utilizatorii Outlook 365 despre asta. Nu ar trebui să ignorați această problemă, deoarece reprezintă un risc major pentru securitate și confidențialitate pentru noi toți.
Jason Lang a identificat recent aceste probleme și a împărtășit noutățile pe Twitter.
Memento prietenos de confidențialitate / opsec: Dacă utilizați GUI web Outlook 365, IP-ul inițial al dispozitivului de conectare (de ex. IP-ul de acasă) este contrabandat în antetele de mesaje noi. Super ușor de lucru cu browserul Brave și noua fereastră Tor. IP-ul se rotește cu fiecare nouă sesiune. ? pic.twitter.com/vjsVhwJEV3
- Jason Lang (@ curios0usJack) 24 iulie 2019
Nu putem spune că a fost o scurgere accidentală de la Microsoft. Evident, Microsoft a injectat intenționat adresa dvs. IP în e-mailuri.
Administratorii IT folosesc adresa IP a expeditorului pentru a căuta anumite e-mailuri. Adresa IP îi ajută să recupereze un cont hacked urmărind locația expeditorului.
Toate e-mailurile pe care le trimiteți prin https://outlook.office365.com au un câmp antet numit x-originating-ip.
Prin aspectul lucrurilor, Microsoft folosește această caracteristică din ultimii ani. Este o modificare veche care a fost deja inclusă în Outlook 365.
Twitter ser @ pranq5t3r care a răspuns la tweet-ul inițial a continuat discuția:
Probabil, de asemenea, este demn de remarcat faptul că acest lucru se întâmplă la clienții de e-mail cu un furnizor care nu maschează / dezapela IP. Google, de exemplu, oferă un IP intern atunci când le folosește într-un client. Pentru furnizorii care nu fac acest lucru, un supliment cum ar fi TorBirdy în Thunderbird poate oferi un efect similar.
Trebuie menționat că administratorii Office 365 pot dezactiva această caracteristică pentru a elimina antetul în orice mod. Au opțiunea de a crea o nouă regulă în centrul de administrare Exchange.
O opțiune alternativă este să vă mascați adresa IP utilizând un instrument VPN. În caz contrar, oricine îți poate urmări locația dacă folosești clientul web pentru a trimite e-mailuri.
ÎNVĂȚAȚI CUM SĂ VĂ ascundeți ADRESA dvs. IP DIN ACESTE GHIDE:
- Cum să ascundeți adresa IP la descărcarea fișierelor
- Cum să îți ascunzi adresa IP atunci când ești în străinătate
Noua escrocherie chrome injectează o versiune nocivă de fonturi rău intenționate în computer
Firma de securitate Proofpoint a descoperit luna trecută o înșelătorie care ar putea împinge script-ul rău intenționat pe Google Chrome pentru Windows, infectând computerul. O lună mai târziu, înșelăciunea rămâne neadresată. Experții în domeniul cibersecurității avertizează acum utilizatorii Chrome despre malware-ul persistent care apare sub formă de actualizare a fontului pentru browser. Scriptul rău intenționat în special ...
Cum să ascundeți adresa dvs. IP în Windows 7
Chiar dacă Windows 10 se deplasează încet în partea de sus, Windows 7 este în continuare cel mai folosit sistem de operare produs de Microsoft acolo. Și, din cauza lipsei de asistență adecvată pentru Windows 7, oamenii de tehnologie sunt orientați mai mult pe Windows 10 când vine vorba de confidențialitate și securitate. Este ceva ce nu dorim să trecem cu vederea, mai ales cu actualul ...
Vulnerabilitatea securității Linkedin injectează încărcări rău intenționate pe computer
Experții Proofpoint au descoperit noi campanii malware pe LinkedIn care vizează victime, deși conturi LinkedIn false pentru a injecta sarcini utile.