Office 365 webmail menyuntikkan alamat ip Anda di header email

Video: Office 365 How to whitelist a domain to prevent emails going into spam 2024

Video: Office 365 How to whitelist a domain to prevent emails going into spam 2024
Anonim

Apakah Anda tahu bahwa ketika Anda menggunakan komponen webmail dari Office 365, Anda juga mengirim alamat IP Anda ke orang lain?

Itu karena tajuk email Anda berisi alamat IP Anda ketika Anda menggunakan layanan Outlook 365 berbasis web. Mungkin Microsoft memiliki alasan khusus untuk menyematkan alamat IP secara otomatis.

Namun, perusahaan tidak pernah memberi tahu pengguna Outlook 365 tentang hal itu. Anda tidak boleh mengabaikan masalah ini karena ini merupakan risiko keamanan dan privasi utama bagi kita semua.

Jason Lang baru-baru ini mengidentifikasi masalah ini dan berbagi berita di Twitter.

Pengingat privasi / opsec yang ramah: Jika Anda menggunakan GUI web Outlook 365, IP asal dari perangkat penghubung (mis. IP rumah Anda) diselundupkan ke header pesan baru. Sangat mudah digunakan dengan browser Berani & jendela Tor baru. IP berputar dengan setiap sesi baru. ? pic.twitter.com/vjsVhwJEV3

- Jason Lang (@ curi0usJack) 24 Juli 2019

Kami tidak dapat mengatakan bahwa itu adalah kebocoran tidak disengaja dari Microsoft. Jelas, Microsoft sengaja menyuntikkan alamat IP Anda di email.

Administrator TI menggunakan alamat IP pengirim untuk mencari email tertentu. Alamat IP membantu mereka memulihkan akun yang diretas dengan menelusuri lokasi pengirim.

Semua email Anda yang Anda kirim melalui https://outlook.office365.com memiliki bidang header yang disebut x-originating-ip.

Dari sudut pandang beberapa hal, Microsoft telah menggunakan fitur ini dari beberapa tahun terakhir. Ini adalah perubahan lama yang sudah termasuk dalam Outlook 365.

Ser Twitter @ pranq5t3r yang membalas tweet awal melanjutkan diskusi:

Mungkin juga perlu dicatat bahwa ini terjadi pada klien email dengan penyedia yang tidak menutupi / menghapus IP. Google, misalnya, memberikan IP internal ketika menggunakannya di klien. Untuk penyedia yang tidak, add-on seperti TorBirdy di Thunderbird dapat memberikan efek yang sama.

Harus dicatat bahwa admin Office 365 dapat menonaktifkan fitur ini untuk menghapus header dengan cara apa pun. Mereka memiliki opsi untuk membuat aturan baru di pusat admin Exchange.

Opsi alternatif adalah untuk menutupi alamat IP Anda dengan menggunakan alat VPN. Jika tidak, siapa pun dapat melacak lokasi Anda jika Anda menggunakan klien web untuk mengirim email.

PELAJARI CARA MENYIMPAN ALAMAT IP ANDA DARI PANDUAN INI:

  • Cara menyembunyikan alamat IP saat mengunduh file
  • Cara menyembunyikan alamat IP Anda saat di luar negeri
Office 365 webmail menyuntikkan alamat ip Anda di header email