يقوم Office Web 365 على الويب بحقن عنوان IP الخاص بك في رؤوس البريد الإلكتروني

فيديو: توم وجيري Øلقات كاملة 2018 الكرة توم توم وجيري بالعربي1 2024

فيديو: توم وجيري Øلقات كاملة 2018 الكرة توم توم وجيري بالعربي1 2024
Anonim

هل تعلم أنه عند استخدام مكون بريد الويب الخاص بـ Office 365 ، فإنك ترسل أيضًا عنوان IP الخاص بك إلى أشخاص آخرين؟

ذلك لأن رأس بريدك الإلكتروني يحتوي على عنوان IP الخاص بك عند استخدام خدمة Outlook 365 المستندة إلى الويب. ربما يكون لدى Microsoft سبب محدد لتضمين عناوين IP تلقائيًا.

ومع ذلك ، فإن الشركة لم تبلغ مستخدمي Outlook 365 عنها مطلقًا. يجب ألا تتجاهل هذه المشكلة لأنها تمثل خطرا كبيرا على الأمن والخصوصية بالنسبة لنا جميعا.

حدد جيسون لانج هذه المشكلات مؤخرًا وشارك الأخبار على Twitter.

تذكير سهل بالخصوصية / opsec: إذا كنت تستخدم واجهة المستخدم الرسومية الخاصة بـ Outlook 365 على الويب ، فسيتم تهريب عنوان IP الأصلي للجهاز المتصل (مثل IP المنزلي الخاص بك) إلى رؤوس رسائل جديدة. من السهل للغاية العمل مع متصفح Brave ونافذة Tor الجديدة. IP تدور مع كل جلسة جديدة. ؟ pic.twitter.com/vjsVhwJEV3

- جيسون لانج (@ curi0usJack) 24 يوليو 2019

لا يمكننا أن نقول أنه كان تسرب عرضي من مايكروسوفت. من الواضح أن شركة Microsoft كانت تقوم بحقن عنوان IP الخاص بك عمداً في رسائل البريد الإلكتروني.

يستخدم مسؤولو تقنية المعلومات عنوان IP الخاص بالمرسل للبحث عن رسائل بريد إلكتروني معينة. يساعدهم عنوان IP في استرداد حساب تم اختراقه عن طريق تتبع موقع المرسل.

تحتوي جميع رسائل البريد الإلكتروني التي ترسلها عبر https://outlook.office365.com على حقل رأس يسمى x-originating-ip.

من خلال النظر إلى الأشياء ، تستخدم Microsoft هذه الميزة من السنوات القليلة الماضية. إنه تغيير قديم تم تضمينه بالفعل في Outlook 365.

واصل Twitter ser @ pranq5t3r الذي رد على تغريدة أولية المناقشة:

ربما تجدر الإشارة أيضًا إلى أن هذا يحدث في عملاء البريد الإلكتروني مع موفر لا يخفي / يحجب عنوان IP. جوجل ، على سبيل المثال ، يعطي IP داخلي عند استخدامها في عميل. بالنسبة إلى مقدمي الخدمات الذين لا يفعلون ذلك ، يمكن أن توفر وظيفة إضافية مثل TorBirdy في Thunderbird تأثيرًا مشابهًا.

تجدر الإشارة إلى أنه يمكن لمسؤولي Office 365 تعطيل هذه الميزة لإزالة الرأس بأي طريقة. لديهم خيار إنشاء قاعدة جديدة في مركز إدارة Exchange.

خيار بديل هو إخفاء عنوان IP الخاص بك باستخدام أداة VPN. خلاف ذلك ، يمكن لأي شخص تتبع موقعك إذا كنت تستخدم عميل الويب لإرسال رسائل البريد الإلكتروني.

تعلم كيف تخفي عنوان IP الخاص بك من هذه الأدلة:

  • كيفية إخفاء عنوان IP عند تنزيل الملفات
  • كيفية إخفاء عنوان IP الخاص بك عندما يكون في الخارج
يقوم Office Web 365 على الويب بحقن عنوان IP الخاص بك في رؤوس البريد الإلكتروني