Reacties voor: Outlook-app verstuurt alle e-mail via Microsoft-servers

Outlook voor iOS stuurt alle e-mail en bijlagen via Microsoft-servers, waardoor bedrijven met lokale Exchange-servers in de problemen kunnen komen.
Gonny van der Zwaag | iCulture.nl -

Reacties: 11 reacties

  1. Door de Microsoft Outlook app voor de iPhone ben ik al meerdere zeer belangrijke mails kwijtgeraak, zelfs verdwenen van de icloud server waar ze op binnen kwamen.

  2. Nou… Dit is wat mij betreft niet alleen een probleem voor bedrijven met lokale servers, maar ook voor alle consumenten / individuen met enige care voor hun privacy.

  3. Oei

    Gauw verwijderen dus, werk voor een bedrijf die security serieus neemt…

  4. ehhhh, en waar slaat apple die icloud data ook al weer allemaal op? kleine non-discussie………… ik vind overigens wel dat je privacy serieus moet nemen, maar niet direct beren op de weg zien. Overweging tussen kosten/beschikbaarheid en privacy zal altijd lastig zijn. of heeft iedereen een Device Manager in zijn netwerk voor alle smartphones?

  5. Lekker delen met de NSA bedankt MS

  6. Interessante reacties hierboven. Moet je niet gebruik maken van een cloud-based emailadres als je deze app gebruikt? En daar maakt niemand zich dan weer zorgen over? Dat is in feite hetzelfde.

    OK, niet zo mooi voor de bedrijven die specifiek een lokale server hebben opgezet met Exchange, maar die kunnen de app gewoon blokkeren.

  7. Jammer, want Outlook is wel een hele fijne app. Aan de andere kant, ik maak me geen enkele illusie dat de Amerikaanse overheid niet bij mijn Gmail en andere mail kan komen. Het zal me ook niet verbazen als ze een achterdeur hebben in de Exchange server onze bedrijf. Vele andere mail apps (Boxer, Mailbox, Google Inbox) slaan de mails ook op hun eigen servers en wie zegt dat de mail app van Apple wel 100% te vertrouwen is. En dan hebben we het nog niet eens over het aftappen van het internet zelf. Privacy is an illusion.

  8. Deze outlook app slaat ook al je wachtwoorden op in de microsoft cloud. Bij al mijn klanten heb ik de app al geblokkeerd zodat deze niet tegen de on premise mail systemen gebruikt kan worden.

  9. Origineel geplaatst door Joost
    Oei
    Gauw verwijderen dus, werk voor een bedrijf die security serieus neemt…

    Als je bedrijf security serieus dan zoudens ze wel een MDM of MAM gebruiken 🙂

  10. Origineel geplaatst door Arnoud
    Interessante reacties hierboven. Moet je niet gebruik maken van een cloud-based emailadres als je deze app gebruikt? En daar maakt niemand zich dan weer zorgen over? Dat is in feite hetzelfde.
    OK, niet zo mooi voor de bedrijven die specifiek een lokale server hebben opgezet met Exchange, maar die kunnen de app gewoon blokkeren.

    Het verschil is dat bij deze app plotseling ook al het verkeer via Microsoft gaat, bovenop de infrastructuur van je eigen provider. Dat is net alsof je een BCC van elke e-mail naar Microsoft stuurt. Bij apps zoals Mail (Apple) wordt dat niet gedaan, deze app maakt alleen verbinding met jouw e-mailserver om de gewenste handelingen te verrichten. Er wordt niets apart doorgestuurd naar Apple. Ik snap dat Accompli en Mailbox hun servers gebruiken om de service zo soepel te laten lopen, maar is het niet een beetje geheimzinnig dat dit nergens zo wordt vermeld?

    Mij viel dat een paar dagen geleden op bij mijn oude Yahoo-account (ik gebruik inmiddels een Duitse provider die privacy en encryptie aanbiedt), dat ik opeens een stuk of 20 e-mails kreeg waarin Yahoo waarschuwde dat een Amerikaans IP-adres toegang opvraagt tot mijn e-mails.

  11. Vandaag onderzoekje gedaan voor mijn eigen bedrijf. Alle active sync ondersteunde maildiensten kunnen gekoppeld worden, dus niet alleen Exchange. Dit geldt voor zowel on premise als cloud gebaseerde diensten.

    De Outlook app is in de basis Accompli, overgenomen door Microsoft en ge-relabeld. Ms servers fungeren als man in the middle. Bij de initiële configuratie van de Exchange settings vanuit de app worden zaken als serveradres en gebruikers gegevens opgeslagen door MS. Hier wordt bij het configureren van een tweede device niet meer om gevraagd. Vervolgens worden alle sessies richting mailserver vanaf de MS infra opgezet, niet vanaf de mobile device. Je device maakt contact met de MS infra voor het overhalen van je mail naar je device.

    Daarnaast wordt mail (al dan niet tijdelijk) opgeslagen op de MS servers als je mobile device offline is. De sync tussen MS en bijvoorbeeld je on-prem blijft continue. Dit is met name voor bedrijven een mogelijk groot issue (ook ivm regelgeving waaraan men moet voldoen)

    Ik heb dit nog niet getest maar ik kan me voorstellen dat als er configuratie op de mailserver is ingesteld dat bij het X keer foutief invoeren van een wachtwoord de gebruiker gelocked wordt dit problemen kan geven. Stel je wijzigt je wachtwoord op je bedrijfs netwerk en server en wijzigt dit niet direct in de app wat gebeurd er dan wanneer de MS servers een sessie blijven opzetten….

    Mijn advies is idd de toegang tot je mailsysteem te blokkeren als bovenstaande je doen twijfelen…

Reacties zijn gesloten voor dit artikel.