Почта Office 365 попалась на раскрытии IP-адреса своих пользователей в письмах

Orange

Мастер слова
Регистрация
7 Окт 2017
Сообщения
8,672
Реакции
1,320
Служба сервиса при отправке письма включает в сообщение заголовок с содержанием IP-адреса владельца. Результаты исследования в этом вопросе опубликовали аналитики компании BleepingComputer.

Журналисты в рамках проекта занимались тестированием интерфейсов Gmail, Yahoo, Office 365, Outlook. Проблема была выявлена лишь в работе Office 365. В таком случае скрыть адрес можно лишь благодаря использованию TOR либо VPN. Благодаря этому подходу в заголовке удастся ограничиться информацией лишь об адресе служб, а не самого пользователя.

Напомним, Microsoft шесть лет назад удалили заголовок x-originating-ip из Hotmail, чтобы обеспечить конфиденциальность. Однако он был намеренно оставлен в работе Office 365, чтобы у администраторов была возможность поиска адреса e-mail, который отправлен с конкретного IP-адреса.

Крайне полезная опция на случай взлома записи – чтобы определить местонахождение пользователя.

Но такой подход критически сказывается на конфиденциальности пользователей, что разработчикам компании и так прекрасно известно. Пока остальных комментариев от компании по этому вопросу получить не удалось.
 
Назад
Сверху