El correu electrònic d’Office 365 injecta la vostra adreça IP a les capçaleres de correu electrònic

Vídeo: Office 365: всё и сразу, для всех и каждого! | Что такое Microsoft 365? 2024

Vídeo: Office 365: всё и сразу, для всех и каждого! | Что такое Microsoft 365? 2024
Anonim

Sabeu que quan feu servir el component de correu web d'Office 365, també envieu la vostra adreça IP a altres persones?

Això passa perquè l’encapçalament dels vostres correus electrònics conté la vostra adreça IP quan feu servir el servei Outlook 365 basat en la web. Potser Microsoft té un motiu específic per incrustar automàticament les adreces IP.

Tot i això, la companyia no ha informat mai els usuaris d'Outlook 365 al respecte. No heu d’ignorar aquest problema perquè és un risc important per a la privadesa i seguretat per a tots nosaltres.

Jason Lang va identificar recentment aquest problema i va compartir les notícies a Twitter.

Recordatori amigable sobre privadesa i opsec: si utilitzeu la GUI web d'Outlook 365, la IP originària del dispositiu de connexió (per exemple, la vostra adreça IP) es contempla a les capçaleres de missatges noves. És molt fàcil treballar amb el navegador Brave i la nova finestra de Tor. La IP gira amb cada nova sessió. ? pic.twitter.com/vjsVhwJEV3

- Jason Lang (@ curi0usJack) 24 de juliol de 2019

No podem dir que es tractés d’una filtració accidental de Microsoft. Viousbviament, Microsoft va injectar deliberadament la vostra adreça IP als correus electrònics.

Els administradors de TI utilitzen l’adreça IP del remitent per cercar correus electrònics concrets. L’adreça IP els ajuda a recuperar un compte piratejat traçant la ubicació de l’enviador.

Tots els vostres correus electrònics que envieu a través de https://outlook.office365.com tenen un camp de capçalera anomenat x-originating-ip.

Pel que fa a les coses, Microsoft ha estat utilitzant aquesta funció des dels últims anys. És un antic canvi que ja estava inclòs a Outlook 365.

El Twitter de ser @ pranq5t3r que va respondre al tuit inicial va continuar la discussió:

Probablement també val la pena remarcar que això succeeix en clients de correu electrònic amb un proveïdor que no emmascara / traça IP. Google, per exemple, proporciona una IP interna quan les utilitza en un client. Per a proveïdors que no ho facin, un complement com TorBirdy a Thunderbird pot proporcionar un efecte similar.

Cal tenir en compte que els administradors d'Office 365 poden desactivar aquesta funció per suprimir la capçalera de qualsevol forma. Tenen l’opció de crear una nova regla al centre d’administracions d’Intercanvi.

Una altra opció és emmascarar la vostra adreça IP mitjançant una eina VPN. En cas contrari, qualsevol pot rastrejar la vostra ubicació si utilitzeu el client web per enviar correus electrònics.

APRENDREU COM OBRIR LA SEVA DIRECCIÓ IP D’AQUESTES GUIES:

  • Com ocultar l’adreça IP al baixar fitxers
  • Com amagar la vostra adreça IP a l'estranger
El correu electrònic d’Office 365 injecta la vostra adreça IP a les capçaleres de correu electrònic