Poczta internetowa Office 365 wstrzykuje Twój adres IP do nagłówków wiadomości e-mail

Wideo: James C. Cobb, Two-Party Georgia Oral History Project 2024

Wideo: James C. Cobb, Two-Party Georgia Oral History Project 2024
Anonim

Czy wiesz, że kiedy korzystasz ze składnika poczty internetowej Office 365, wysyłasz również swój adres IP innym osobom?

Wynika to z faktu, że nagłówek wiadomości e-mail zawiera adres IP podczas korzystania z internetowej usługi Outlook 365. Być może Microsoft ma konkretny powód automatycznego osadzania adresów IP.

Jednak firma nigdy nie poinformowała o tym użytkowników programu Outlook 365. Nie należy ignorować tego problemu, ponieważ stanowi on poważne zagrożenie bezpieczeństwa i prywatności dla nas wszystkich.

Jason Lang niedawno zidentyfikował te problemy i udostępnił wiadomości na Twitterze.

Przyjazne przypomnienie o prywatności / opsec: Jeśli korzystasz z internetowego interfejsu GUI programu Outlook 365, początkowy adres IP urządzenia łączącego (np. Domowy adres IP) jest przemycany do nowych nagłówków wiadomości. Bardzo łatwa do obejścia dzięki odważnej przeglądarce i nowemu oknu Tora. IP zmienia się z każdą nową sesją. ? pic.twitter.com/vjsVhwJEV3

- Jason Lang (@ curi0usJack) 24 lipca 2019 r

Nie możemy powiedzieć, że był to przypadkowy wyciek z Microsoftu. Oczywiście Microsoft celowo wstrzykiwał twój adres IP w wiadomościach e-mail.

Administratorzy IT używają adresu IP nadawcy do wyszukiwania określonych wiadomości e-mail. Adres IP pomaga im odzyskać zhakowane konto, śledząc lokalizację nadawcy.

Wszystkie wiadomości e-mail wysyłane za pośrednictwem https://outlook.office365.com mają pole nagłówka o nazwie x-originating-ip.

Wygląda na to, że Microsoft używa tej funkcji od kilku lat. Jest to stara zmiana, która została już uwzględniona w programie Outlook 365.

Ser @ pranq5t3r na Twitterze, który odpowiedział na pierwszy tweet, kontynuował dyskusję:

Prawdopodobnie warto również zauważyć, że dzieje się tak w klientach e-mail z dostawcą, który nie maskuje / nie usuwa adresów IP. Na przykład Google podaje wewnętrzny adres IP podczas korzystania z nich w kliencie. W przypadku dostawców, którzy tego nie robią, dodatek taki jak TorBirdy w Thunderbird może zapewnić podobny efekt.

Należy zauważyć, że administratorzy Office 365 mogą wyłączyć tę funkcję, aby usunąć nagłówek w jakikolwiek sposób. Mają opcję utworzenia nowej reguły w centrum administracyjnym Exchange.

Alternatywną opcją jest maskowanie adresu IP za pomocą narzędzia VPN. W przeciwnym razie każdy może śledzić Twoją lokalizację, jeśli używasz klienta WWW do wysyłania wiadomości e-mail.

DOWIEDZ SIĘ JAK UKRYWAĆ SWÓJ ADRES IP Z TYCH PRZEWODNIKÓW:

  • Jak ukryć adres IP podczas pobierania plików
  • Jak ukryć swój adres IP za granicą
Poczta internetowa Office 365 wstrzykuje Twój adres IP do nagłówków wiadomości e-mail