notícia

Office 365 Webmail injeta seu endereço IP em cabeçalhos de e-mail

Office 365 Webmail injeta seu endereço IP em cabeçalhos de e-mail

Você sabe que quando você usa o componente de webmail do Office 365, você também está enviando seu endereço IP para outras pessoas?

Isso ocorre porque o cabeçalho de seus e-mails contém seu endereço IP quando você está usando o serviço Outlook 365 baseado na web. Talvez a Microsoft tenha um motivo específico para incorporar automaticamente os endereços IP.

No entanto, a empresa nunca informou aos usuários do Outlook 365 sobre isso. Você não deve ignorar este problema porque é um grande risco de segurança e privacidade para todos nós.

Jason Lang recentemente identificou esses problemas e compartilhou a notícia no Twitter.

Lembrete amigável de privacidade / opsec: se você usar a interface do usuário da web do Outlook 365, o IP de origem do dispositivo de conexão (por exemplo, seu IP doméstico) é contrabandeado para novos cabeçalhos de mensagem. Super fácil de trabalhar com o navegador Brave e a nova janela Tor. O IP gira a cada nova sessão. ? pic.twitter.com/vjsVhwJEV3

- Jason Lang (@ curi0usJack) 24 de julho de 2019

Não podemos dizer que foi um vazamento acidental da Microsoft. Obviamente, a Microsoft estava injetando deliberadamente seu endereço IP nos e-mails.


Procurando uma ferramenta para ocultar seu endereço IP? Aqui estão as melhores opções para Windows 10.


Os administradores de TI usam o endereço IP do remetente para pesquisar e-mails específicos. O endereço IP os ajuda a recuperar uma conta hackeada rastreando a localização do remetente.

Todos os seus e-mails que você está enviando por meio de https://outlook.office365.com têm um campo de cabeçalho chamado x-originário.

Ao que parece, a Microsoft tem usado esse recurso nos últimos anos. É uma alteração antiga que já estava incluída no Outlook 365.

Twitter ser @ pranq5t3r que respondeu ao tweet inicial continuou a discussão:

Provavelmente também vale a pena notar que isso acontece em clientes de e-mail com um provedor que não mascara / tira IP. O Google, por exemplo, fornece um IP interno ao usá-los em um cliente. Para fornecedores que não o fazem, um complemento como o TorBirdy no Thunderbird pode fornecer um efeito semelhante.

Deve-se observar que os administradores do Office 365 podem desabilitar esse recurso para remover o cabeçalho de qualquer forma. Eles têm a opção de criar uma nova regra no centro de administração do Exchange.

Uma opção alternativa é mascarar seu endereço IP usando uma ferramenta VPN. Caso contrário, qualquer pessoa pode rastrear sua localização se você estiver usando o cliente da web para enviar e-mails.

APRENDA COMO OCULTAR SEU ENDEREÇO ​​IP DESTES GUIAS:

Os arquivos do Excel não abrem na atualização de aniversário
A atualização de aniversário pode gerar muitos erros, a partir do momento em que os usuários fazem o download. Se o seu Windows 10 versão 1607 estiver...
Corrigir o atraso do mouse e do teclado da Atualização do Aniversário do Windows 10
Depois de instalar a Atualização de Aniversário do Windows 10, muitos usuários começaram a ter vários problemas e reclamaram nos fóruns da Microsoft, ...
Corrigir O Windows Defender pede constantemente para fazer a varredura após a atualização de aniversário do Windows 10
Assim como a maioria dos recursos do Windows 10, o Windows Defender também obteve algumas melhorias com a Atualização de Aniversário. O recurso mais n...