Administratoren haben in Microsofts Office 365 die Möglichkeit, E-Mail-Aktivitäten von Nutzern der Software zu überwachen. Möglich macht dies eine geheime API-Schnittstelle, auf die Crowdstrike zufolge jeder zugreifen kann, der den »API-Endpoint und einen spezifischen HTTP Header« kennt.
Windows 10 Updates im Griff - Deaktivieren, verzögern, Bandbreite begrenzen
Die Web-API nutzt dabei offenbar Exchange Web Services, um die Nutzungsaktivitäten von Office 365 Outlook zu tracken. Dabei speichert die API sämtliche Daten - darunter Loginzeiten, Nachrichteneingänge, Mailbox-Suchen und Leseaktivitäten - für bis zu sechs Monate. Inhalte von Nachrichten zeigt das entsprechende Datenlog allerdings nicht.
Gedacht ist diese Überwachungsfunktion eigentlich für die Abwehr potentieller Hacking-Attacken: Anwender sollen auf diese Weise Angreifer leichter ausfindig machen können.
Künstliche Intelligenz in Spielen - Teil 1: Geist aus der Maschine
Microsoft hat infolge des Berichts von Crowdstrike die Existenz der API gegenüber Heise mittlerweile übrigens offiziell bestätigt. Der Konzern rät allerdings von der Anwendung der Funktion ab, da man nicht garantieren könne, »dass die Daten akkurat oder komplett genug sind, um Sicherheits-Untersuchungen damit durchzuführen«. Warum man Office-Nutzer (und entsprechende Admins) nicht über die Existenz der API informiert hat, erklärt Microsoft allerdings nicht.
Nur angemeldete Benutzer können kommentieren und bewerten.
Dein Kommentar wurde nicht gespeichert. Dies kann folgende Ursachen haben:
1. Der Kommentar ist länger als 4000 Zeichen.
2. Du hast versucht, einen Kommentar innerhalb der 10-Sekunden-Schreibsperre zu senden.
3. Dein Kommentar wurde als Spam identifiziert. Bitte beachte unsere Richtlinien zum Erstellen von Kommentaren.
4. Du verfügst nicht über die nötigen Schreibrechte bzw. wurdest gebannt.
Bei Fragen oder Problemen nutze bitte das Kontakt-Formular.
Nur angemeldete Benutzer können kommentieren und bewerten.
Nur angemeldete Plus-Mitglieder können Plus-Inhalte kommentieren und bewerten.