Vet du att när du använder webbmailkomponenten i Office 365 skickar du också din IP-adress till andra människor?
Det beror på att rubriken din e-post innehåller din IP-adress när du använder den webbaserade Outlook 365-tjänsten. Kanske har Microsoft en specifik anledning för att automatiskt bädda in IP-adresserna.
Företaget har dock aldrig informerat Outlook 365-användare om det. Du bör inte ignorera det här problemet eftersom det är en stor säkerhets- och integritetsrisk för oss alla.
Jason Lang identifierade nyligen dessa problem och delade nyheterna på Twitter.
Vänlig påminnelse om integritet / opsec: Om du använder webbgränssnittet för Outlook 365 smugglas den ursprungliga IP: n för den anslutande enheten (t.ex. din hem-IP) till nya meddelandehuvuden. Super lätt att arbeta med Brave webbläsare och nya Tor-fönster. IP roterar med varje ny session.? pic.twitter.com/vjsVhwJEV3
- Jason Lang (@ curi0usJack) 24 juli 2019
Vi kan inte säga att det var en oavsiktlig läcka från Microsoft. Uppenbarligen injicerade Microsoft medvetet din IP-adress i e-postmeddelandena.
Letar du efter ett verktyg för att dölja din IP-adress? Här är de bästa alternativen för Windows 10.
IT-administratörer använder avsändarens IP-adress för att söka efter specifika e-postmeddelanden. IP-adressen hjälper dem att återställa ett hackat konto genom att spåra avsändarens plats.
Alla dina e-postmeddelanden som du skickar igenom https://outlook.office365.com ha ett rubrikfält som heter x-originating-ip.
Med tanke på saker har Microsoft använt den här funktionen de senaste åren. Det är en gammal förändring som redan inkluderades i Outlook 365.
Twitter ser @ pranq5t3r vem svarade till den första tweetet fortsatte diskussionen:
Förmodligen också värt att notera att detta händer i e-postklienter med en leverantör som inte maskerar / avlägsnar IP. Google ger till exempel en intern IP när de används i en klient. För leverantörer som inte gör det kan ett tillägg som TorBirdy i Thunderbird ge en liknande effekt.
Det måste noteras att Office 365-administratörer kan inaktivera den här funktionen för att ta bort rubriken på något sätt. De har möjlighet att skapa en ny regel i Exchange-administratörscentret.
Ett alternativ är att maskera din IP-adress med hjälp av ett VPN-verktyg. Annars kan vem som helst spåra din plats om du använder webbklienten för att skicka e-post.
LÄR DIG GÖR DIN IP-ADRESS FRÅN dessa GUIDER:
- Hur man döljer IP-adress vid nedladdning av filer
- Hur du döljer din IP-adress när du är utomlands