Office 365 webmail indsprøjter din ip-adresse i e-mail-overskrifter

Video: Add a IP of a Mail Server onto the White list to allow mail delivery in office 365 2024

Video: Add a IP of a Mail Server onto the White list to allow mail delivery in office 365 2024
Anonim

Ved du, at når du bruger webmail-komponenten i Office 365, sender du også din IP-adresse til andre mennesker?

Det skyldes, at overskriften på dine e-mails indeholder din IP-adresse, når du bruger den webbaserede Outlook 365-tjeneste. Måske har Microsoft en bestemt grund til automatisk at integrere IP-adresserne.

Virksomheden har dog aldrig informeret Outlook 365-brugere om det. Du bør ikke ignorere dette problem, fordi det er en stor sikkerheds- og privatlivsrisiko for os alle.

Jason Lang identificerede for nylig disse problemer og delte nyhederne på Twitter.

Venlig påmindelse om privatliv / opsec: Hvis du bruger Outlook 365 web GUI, smugles den tilsluttende enheds oprindelige IP (f.eks. Din hjemme-IP) til nye meddelelsesoverskrifter. Super let at arbejde med med modig browser og nyt Tor-vindue. IP roterer med hver nye session. ? pic.twitter.com/vjsVhwJEV3

- Jason Lang (@ curi0usJack) 24. juli 2019

Vi kan ikke sige, at det var en utilsigtet lækage fra Microsoft. Naturligvis injicerede Microsoft bevidst din IP-adresse i e-mails.

IT-administratorer bruger afsenderens IP-adresse til at søge efter bestemte e-mails. IP-adressen hjælper dem med at gendanne en hacket konto ved at spore afsenderens placering.

Alle dine e-mails, som du sender via https://outlook.office365.com, har et overskriftsfelt kaldet x-origining-ip.

Ved tingenes udseende har Microsoft brugt denne funktion fra de sidste par år. Det er en gammel ændring, der allerede var inkluderet i Outlook 365.

Twitter ser @ pranq5t3r, der svarede på den indledende tweet, fortsatte diskussionen:

Det er sandsynligvis også værd at bemærke, at dette sker i e-mail-klienter med en udbyder, der ikke maskerer / striber IP. Google giver for eksempel en intern IP, når de bruger dem i en klient. For udbydere, der ikke gør det, kan en tilføjelse som TorBirdy i Thunderbird give en lignende effekt.

Det skal bemærkes, at Office 365-administratorer kan deaktivere denne funktion for at fjerne overskriften på nogen måde. De har muligheden for at oprette en ny regel i Exchange-admincenter.

En alternativ mulighed er at maskere din IP-adresse ved hjælp af et VPN-værktøj. Ellers kan enhver spore din placering, hvis du bruger webklienten til at sende e-mails.

Lær, hvordan du skjuler din IP-adresse fra disse guider:

  • Sådan skjules IP-adresse, når du downloader filer
  • Sådan skjules din IP-adresse i udlandet
Office 365 webmail indsprøjter din ip-adresse i e-mail-overskrifter