Spletna pošta Office 365 v glave e-pošte vbrizga vaš IP naslov

Video: How to view Office 365 webmail in OWA light 2024

Video: How to view Office 365 webmail in OWA light 2024
Anonim

Ali veste, da, ko uporabljate spletno komponento Office 365, svoj IP naslov pošiljate tudi drugim?

To je zato, ker glava vaših e-poštnih sporočil vsebuje vaš IP naslov, ko uporabljate spletno storitev Outlook 365. Morda ima Microsoft poseben razlog za samodejno vdelavo naslovov IP.

Vendar podjetje o tem nikoli ni obvestilo uporabnikov Outlook 365. Tega vprašanja ne smete zanemariti, ker predstavlja veliko varnostno in zasebno tveganje za vse nas.

Jason Lang je nedavno to težavo opredelil in novice delil na Twitterju.

Prijazen opomnik o zasebnosti / opsec: Če uporabljate spletni GUI Outlook 365, se izvorni IP povezovalne naprave (npr. Domači IP) pretihotapi v nove glave sporočil. Zelo enostavno delo s pogumnim brskalnikom in novim Tor oknom. IP se vrti z vsako novo sejo. ? pic.twitter.com/vjsVhwJEV3

- Jason Lang (@ curi0usJack) 24. julij 2019

Ne moremo reči, da je šlo za naključno puščanje Microsofta. Očitno je Microsoft v e-poštna sporočila namerno vnašal vaš IP naslov.

Skrbniki IT uporabljajo pošiljateljev IP naslov za iskanje določenih e-poštnih sporočil. IP-naslov jim pomaga, da obnovijo vloženi račun s sledenjem lokacije pošiljatelja.

Vsa vaša e-poštna sporočila, ki jih pošiljate prek https://outlook.office365.com, vsebujejo polje glave, imenovano x-originating-ip.

Microsoft je po videzu stvari uporabljal to funkcijo v zadnjih nekaj letih. Gre za staro spremembo, ki je bila že vključena v Outlook 365.

Twitter ser @ pranq5t3r, ki je odgovoril na začetni tvit, je nadaljeval razpravo:

Verjetno velja omeniti tudi to, da se to zgodi pri e-poštnih odjemalcih pri ponudniku, ki ne zakriva / odstrani IP-ja. Google na primer daje interni IP, ko jih uporablja v odjemalcu. Za ponudnike, ki tega ne storijo, lahko dodatek, kot je TorBirdy in Thunderbird, podoben učinek.

Upoštevati je treba, da lahko skrbniki Office 365 to funkcijo onemogočijo, da na kakršen koli način odstranijo glavo. V skrbniškem centru Exchange lahko ustvarijo novo pravilo.

Druga možnost je, da z orodjem VPN prikrijete svoj IP naslov. V nasprotnem primeru lahko vsakdo zasledi vašo lokacijo, če za pošiljanje e-pošte uporabljate spletni odjemalec.

NAUČITE se, kako skriti svoj naslov IP iz teh smernic:

  • Kako skriti IP naslov pri prenosu datotek
  • Kako skriti svoj IP naslov v tujini
Spletna pošta Office 365 v glave e-pošte vbrizga vaš IP naslov