Il nuovo Outlook, progettato per sostituire l’applicazione di posta integrata in Windows e presto il classico Outlook, suscita preoccupazione tra gli specialisti della sicurezza e gli utenti comuni a causa del trasferimento di dati sensibili sui server Microsoft .
La nuova app Outlook, che non fa più parte di Microsoft Office ed è gratuita, sembra inoltrare le credenziali e-mail IMAP e SMTP , nonché tutte le e-mail, ai server Microsoft.
Nonostante la possibilità di ripristinare le applicazioni precedenti, i dati rimangono presso l’azienda, consentendole di fatto di leggere le e-mail dei suoi utenti.
Advertising
Dopo aver installato l’aggiornamento di Windows 11 23H2, il nuovo Outlook viene visualizzato come app consigliata nel menu Start. Si prevede che sostituirà i programmi di posta e di calendario integrati di Windows nel 2024 ed eventualmente sostituirà il classico Outlook.
Quando si aggiunge un account e-mail non Microsoft, il programma avvisa della sincronizzazione dei dati con l’archiviazione cloud Microsoft, che offre all’azienda pieno accesso a tutte le e-mail. Questa funzionalità è disponibile anche nelle versioni Android , iOS e macOS di Outlook .
Durante i test di sicurezza, gli esperti hanno scoperto che il nuovo Outlook trasmette i dati del server, nome utente e password ai server Microsoft quando si crea un account IMAP. Inoltre, questi dati vengono trasmessi in chiaro, anche se cifrati in un tunnel TLS .
Il passaggio dal vecchio al nuovo Outlook non trasferisce automaticamente gli account IMAP configurati, ma vengono trasferiti gli account archiviati in Windows. Durante i test con gli account Google, è stata utilizzata l’autenticazione OAuth2 , in cui Microsoft riceve solo un token di accesso.
Non c’è ancora stato alcun commento da parte di Microsoft su questo problema, ma ora è necessario mettere in guardia gli utenti. Il commissario federale tedesco per la protezione dei dati e la libertà d’informazione, il professor Ulrich Kelber, ha espresso preoccupazione riguardo al reindirizzamento dei dati nel nuovo Outlook e prevede di richiedere un rapporto al commissario irlandese per la protezione dei dati la prossima settimana durante una riunione dei supervisori europei della protezione dei dati.
Advertising
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.