電子メールで画像を開かないのはなぜですか?


14

ほとんどのメールクライアントは、デフォルトではメールのコンテンツに画像を表示しません。

しかし、私はまだこれを理解していません。画像ジョブの表示はどのようにコンピューターを攻撃できますか?

回答:


28

電子メールには、基本的に2つの異なる方法で画像を含めることができます。

  • 画像はメールの一部、つまり添付ファイルに含まれています
  • 画像はWebからロードされます

これら2つの問題はまったく異なります。


前者の問題は、帯域幅とストレージを除いて、画像の表示を担当するソフトウェアで起こりうる問題です。

画像ファイルはソフトウェアによって処理され、生データから表示される実際の画像に変換されます。これらのソフトウェアコンポーネントには、一般的なバグや、偶発的または故意に悪用される可能性のあるセキュリティ脆弱性が含まれる場合があります。一部の画像は、これらのバグを悪用するように特別に設計されている場合があります。たとえば、ビューアクラッシュさせるためです(数年前にブラウザをクラッシュさせた元の記事はもうありません)。

この動作は明らかにソフトウェアのバグであるため、ベンダーはユーザーにプログラムの安定性を保証させるのではなく、画像形式コンポーネントの問題を修正することを好みます。リンクされたトピックで見られるように、それは問題ですが、私の意見では、以下で説明するものよりもはるかに問題は少ないです。


後者にはもちろん同じ問題があり、さらに別のはるかに関連性の高い問題があります。

電子メール内の画像への参照には、何らかの追跡、たとえば、電子メールアドレスまたは送信された特定の電子メールを識別する部分があり、送信者は電子メールアドレス(スパマーの場合)またはそれ(およびいつ)実際にメールを読みます(多くのニュースレターはこのように動作します。これらのメールのリンクをクリックすると、多くの場合、最初に追跡/リダイレクトWebページに移動します)。

メールクライアントのオンラインヘルプには次のように記載されています。

ここに画像の説明を入力してください

リモートイメージ(つまり、Web上のURLを参照するイメージ)の読み込みのみを無効にできます。HTMLメールの添付ファイルは引き続き表示されます。他の電子メールクライアントは、これを異なる方法で処理する場合があります。


フィルタリングに厳格でない限り、誰でもメールで何かを送信できるので、後悔するよりは安全である方が良いです。そのため、多くのメールクライアントはデフォルトでは画像を読み込んだり表示したりせず、最初にボタンをクリックする必要があります。


3
かつて、帯域幅が非常に小さいダウンロード画像があまり見られなかった昔は、見たくない時間とお金の浪費でした。
ライフル

@Nifle良い点!私はすでにそれについて少し前に暴言しました;)
ダニエルベック

ブラウザの画像レンダラーにセキュリティ上の脆弱性がある場合、Webからの読み込みには以前の問題と同じ問題があると思います。ただし、主要なベンダーのみが(信頼できる)ブラウザを作成するため、より安全です。
ベンジャミン

@ベンジャミンありがとうございます。Webからの読み込みには両方の問題があるという事実は、私の編集で失われました。それがより明確になります。また、Webからロードすると、電子メールクライアントが悪用されます。彼らはあなたにリンクを送信する場合、これはブラウザの一部にすぎません。
ダニエルベック

未知のソースからの画像もわいせつまたはあなたに不快なことができます。
スタンレー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.