Ved du, at når du bruger webmailkomponenten i Office 365, sender du også din IP-adresse til andre mennesker?
Det skyldes, at overskriften dine e-mails indeholder din IP-adresse, når du bruger den webbaserede Outlook 365-tjeneste. Måske har Microsoft en specifik grund til automatisk at integrere IP-adresserne.
Virksomheden har dog aldrig informeret Outlook 365-brugere om det. Du bør ikke ignorere dette problem, fordi det er en stor sikkerheds- og privatlivsrisiko for os alle.
Jason Lang identificerede for nylig disse problemer og delte nyhederne på Twitter.
Venlig privatlivs- / opsec-påmindelse: Hvis du bruger Outlook 365-web-GUI, smugles den oprindelige IP på den tilsluttende enhed (f.eks. Din hjemme-IP) til nye meddelelsesoverskrifter. Super let at arbejde rundt med Brave browser og nyt Tor-vindue. IP roterer med hver nye session.? pic.twitter.com/vjsVhwJEV3
- Jason Lang (@ curi0usJack) 24. juli 2019
Vi kan ikke sige, at det var en utilsigtet lækage fra Microsoft. Naturligvis injicerede Microsoft bevidst din IP-adresse i e-mails.
Leder du efter et værktøj til at skjule din IP-adresse? Her er de bedste muligheder for Windows 10.
IT-administratorer bruger afsenderens IP-adresse til at søge efter bestemte e-mails. IP-adressen hjælper dem med at gendanne en hacket konto ved at spore afsenderens placering.
Alle dine e-mails, som du sender igennem https://outlook.office365.com har et headerfelt kaldet x-originating-ip.
Af tingens udseende har Microsoft brugt denne funktion fra de sidste par år. Det er en gammel ændring, der allerede var inkluderet i Outlook 365.
Twitter ser @ pranq5t3r hvem svarede til den indledende tweet fortsatte diskussionen:
Sandsynligvis også værd at bemærke, at dette sker i e-mail-klienter med en udbyder, der ikke maskerer / stripper IP. Google giver for eksempel en intern IP, når de bruges i en klient. For udbydere, der ikke gør det, kan en tilføjelse som TorBirdy i Thunderbird give en lignende effekt.
Det skal bemærkes, at Office 365-administratorer kan deaktivere denne funktion for at fjerne overskriften på nogen måde. De har mulighed for at oprette en ny regel i Exchange-administrationscenteret.
En alternativ mulighed er at maskere din IP-adresse ved hjælp af et VPN-værktøj. Ellers kan alle spore din placering, hvis du bruger webklienten til at sende e-mails.
LÆR, HVORDAN DU SKILER DIN IP-ADRESSE FRA DISSE GUIDER:
- Sådan skjules IP-adresse, når filer downloades
- Sådan skjuler du din IP-adresse i udlandet