Всё о о Microsoft Exchange Server и электронной почте.

Microsoft Exchange Server прячет персональные данные отправителя в Message-ID.

Первый раз я случайно услышал о том, что Message-ID может содержать персональные данные отправителя, где то лет пять назад в Сиэтле от одного из менеджеров, участвующих в разработке Exchange Server. Сами понимаете, вечеринка, пиво, все немного расслабились и он поведал, что хотя существует RFC-822, где описаны принципы формирования MessageID, Exchange Server немного отходит от стандарта, вносит модификацию в заголовок и зная алгоритм, получатель может узнать IP адрес, имя компьютера, MAC адрес, тип процессора, объем жесткого диска,памяти и даже имя доменной учетной записи отправителя.

Message-ID — это уникальный код в электронном сообщении, формируемый почтовой системой на основании RFC-822. Он необходим для идентификации сообщения в системе, используется при отслеживании сообщений. В письме он выглядит так

MessageID в сообщении

В разговоре не было деталей, а было лишь упоминание о хранении персональных данных в Message-ID, т.к. по понятными причинам это закрытая информация. Недавно, совсем из других источников, я получил еще одно подтверждение этой теории и начал небольшое исследование.

Мы с группой программистов разбили Message-ID на части и начали эксперименты с изменением конфигурации. Три месяца ушло на подбор алгоритма и теперь вы можете сами можете увидеть, какие персональные данные пользователей вашей компании отправляются в Интернет. Для этого нужно лишь ввести Message-ID из своих писем в форму ниже.

Введите Message-ID из ваших писем, например FE19EC5570E17A45BF38AECD7D3817DC1829FD84@myserver.mydomain.ru>:

 

Похожие посты:

  • DenisO

    как-то жирно, но все равно с возвращением 🙂
    когда по 2013 будут статьи?

  • http://www.exchangerus.ru Pavel Nagaev

    Вот ведь жизнь пошла….. никого не затроллишь. Может хоть Крылов поведется? 🙂

  • http://www.exchangerus.ru Pavel Nagaev

    По 2013 будут, надо лабы из спячки поднять, что-то я совсем обленился.

    А что конкретно интересует?

  • http://imamyshev@wordpress.com Илгиз Мамышев

    По мере прочтения было много сомнений, но всеравно повёлся.
    Хорошая шутка.
    5 баллов!

  • http://www.exchangerus.ru Pavel Nagaev

    Уррраааа, ну хоть кто-то 🙂

  • DenisO

    Мы тут в уме держим переход с 2007 на 2013, но не уверен что в этом году полностью совершим. Вот про это и интересно…
    А чистая инсталляция это скучно и слишком просто для статей.

  • Alexander Kustarev

    Эх, я видимо второй, кто купился))

  • http://www.exchangerus.ru Pavel Nagaev

    Ну ладно, ладно, это не страшно.

    По поводу миграции, я в этом году запланировал себе только тесты. Мне очень интересно, что будет со следующей версией и как быстро она появится. Возможно будем уже сразу на нее переходить.

  • Leonid Kanareykin

    И я повелся 🙂 Блииин!

  • DenisO
  • http://www.livecrisis.ru/ Verdan

    Если бы не природная лень, то начал бы проверку, но из-за лени сначала почитал комменты))

  • http://www.kirovobl.ru/ Валентина

    Какой кошмар, можно подумать моя почта кому-то нужна