报道称 Win11 新版 Outlook 会向微软服务器发送用户凭证

互联网资讯 互联网资讯 发布于 6个月前 5 浏览 0 回复

11 月 14 日消息,根据德国媒体 heise 报道,微软 Win11 新版 Outlook 应用程序存在问题,会向微软服务器上传用户的凭证信息。

微软正推广 Win11 新版 Outlook 应用程序,并推荐用户迁移升级使用。不过该媒体近日报道称,Win11 新版 Outlook 会将邮件账户中的 IMAP 和 SMTP 凭证,以及所有电子邮件传输到微软服务器。

Win11 23H2 上,新版 Outlook 已成为默认应用

微软解释称用户随时可以切换到此前 Outlook 版本,但相关数据已经上传存储到微软服务器上。

微软 Win11 新版 Outlook 支持 Gmail、Yahoo、iCloud 和 IMAP 帐户,在安卓、iOS、Mac 和 Win11 设备之间同步。

该媒体指出这可以让微软完全访问所有电子邮件,并阅读和分析相关内容。

用户在 Win11 新版 Outlook 中添加 IMAP 账号,会跳出以下提示:

如果你想要在 Outlook 中添加 IMAP 账号,那么相关电子邮件数据会同步到 Microsoft Cloud。

本次同步并不包含现有联系人或者日历项,不过用户后续在 Outlook 中创建的任何内容,都会保存到 Microsoft Cloud。

该媒体通过嗅探数据包,发现发送给微软服务器的数据中,包含用户的登录名和密码。尽管这些数据受到 TLS 的保护,但数据在隧道内以纯文本形式发送到微软。

微软可以借助这些数据,可以自我授权,在 Win11 新版 Outlook 中,以 IMAP 和 SMTP 方式登录这些用户账号。

从旧 Outlook 切换到新 Outlook 时,会并行安装新软件。以前设置的 IMAP 账户不会自动转移,但存储在 Windows 中的账户会自动转移。

在使用 Google 账户进行测试期间,由于使用了 OAuth2 身份验证,用户收到身份验证请求,微软不会收到任何特定的访问数据,而只收到用户可以再次吊销的访问令牌。

联邦数据保护与信息自由专员(BfDI)的 Ulrich Kerber,他说:“有报道称 Microsoft 正在通过 Outlook 收集数据,这令人担忧”。

燃领网附上报道原文链接,感兴趣的用户可以深入阅读。



为您推荐相关文章:

  • 报告称微软 7 月更新导致 Outlook 2016 无法打开邮件超链接
  • 微软承认 7 月更新导致 Outlook 2016 无法打开超链接,现已提供修复方案
  • 微软强推 Outlook 网页版,遭 Win10/11 用户抗议
  • 微软 Outlook 垃圾邮件过滤器出现故障,导致用户收到大量垃圾邮件
  • 微软承认 Outlook 启动缓慢问题,放出临时解决方案
  • 同类文章推荐:

  • 谷歌上传系列补丁,删除安卓 ACK 内核对 RISC-V 架构的支持
  • 拆解显示:华为 Pura 70 手机零部件国产化率超 90%
  • 微软承认安装 Win11 KB5036980 补丁后本地账号无法修改头像
  • 2023 年微软共提交 1228 个漏洞,相比 22 年下降 5%
  • 苹果用户反馈设备突然退出 Apple ID 账号,被要求重置密码
  • 荣耀 Magic6 系列手机推送 MagicOS 8.0.0.130 版本更新,灵动胶囊功能可关闭