Kак Microsoft пытается отправить мобильную почту к себе

в 8:03, , рубрики: exchange, iOS, office 365, outlook, информационная безопасность

Kак Microsoft пытается отправить мобильную почту к себе - 1

Хранит ли Outlook-iOS-Android копию почтового ящика на сервере микрософт?

В подвешенном состоянии очутились многие корпоративные пользователи, которые недавно обновились до iOS 11. Дело в том, что после обновления перестает работать стандартный клиент (Mail.app) с ресурсами на Exchange Server 2016, Office 365 или Outlook.com
Отправка сообщения заканчивается ошибкой «Cannot Send Mail. The message was rejected by the server.»
Проблема заключается в том, что Exchange 2016 использует HTTPS / 2 TLS-соединения для своих клиентов. Когда почтовое приложение iOS пытается подключиться к Exchange с помощью ActiveSync, оно неправильно согласовывает соединение.

Microsoft подтвердило проблему и в качестве решения предлагает установить клиента Outlook for iOS.

Данное решение весьма спорное, т.к. программа Outlook не подключается напрямую к почтовому серверу, а с введенными учетными записями сервер Microsoft, расположенный в США, подключается к вашему серверу и, скорее всего, загружает на него копию вашего почтового ящика.

Ниже приведен фрагмент анализа логов подключения из программы SkypeTime.

Kак Microsoft пытается отправить мобильную почту к себе - 2

В российском сегменте этому вопросу не уделено достаточного внимания, поэтому приводим ссылки на зарубежные источники.

news.ok.ubc.ca/it/2015/02/03/outlook-app-for-ios-and-android-devices-blocked
blog.winkelmeyer.com/2015/01/warning-microsofts-outlook-app-for-ios-breaks-your-company-security
blog.winkelmeyer.com/2015/02/updates-on-the-latest-outlook-ios-app-issues

Насколько это юридически правильно и хорошо мы судить не будем, но для повышения уровня конфиденциальности можно заблокировать подключение с этих серверов на Exchange 2016.

New-ActiveSyncDeviceAccessRule -QueryString "Outlook for iOS and Android" -Characteristic DeviceModel -AccessLevel Block

Надеюсь данная информация будет кому то полезна.

Автор: Анастасия

Источник

Поделиться

* - обязательные к заполнению поля