網頁端Outlook 365發送的郵件會洩露用戶的IP地址
任何使用Office 365 WebMail組件發送的郵件都可能無意中向對方共享了自己的IP地址。網頁端Outlook 365會在郵件的標題中插入發送者的IP地址。雖然注入IP地址可以達到某種目的,但確實在很多用戶都不知情的情況下存在隱私和安全風險。
包含IP地址是微軟有意識的決定。管理員可以通過這項功能基於發送者的IP地址來執行電子郵件的搜索。這意味著通過https://outlook. Office 365.com發送的任何電子郵件都包含標記為x-originating-ip的標題字段。
雖然這個問題並非是近期才調整的,不過滲透測試人員Jason Lang最近在推特上曝光了這個問題,隨後這個問題被外媒Bleeping Computer進行了報導。
在推文中寫道:“友好的隱私/操作提醒:如果你使用Outlook 365 Web GUI,那麼在新信息標題中會顯示所發送設備的IP地址(例如你的家庭IP)。”
Jason表示如果用戶想要避免將自己家裡的IP地址分享給對方,使用Brave瀏覽器或者其他方式可以輕鬆解決這個問題。或者你也可以聯繫你的Office 365管理員,讓他們在Exchange管理中心中創建新規則就能取消這個功能。