ทำไมเราไม่ควรเปิดรูปภาพในอีเมล


15

ไคลเอนต์อีเมลส่วนใหญ่ไม่แสดงรูปภาพตามค่าเริ่มต้นในเนื้อหาของอีเมล

แต่ฉันยังไม่เข้าใจ การแสดงรูปภาพของงานโจมตีคอมพิวเตอร์ได้อย่างไร

คำตอบ:


29

อีเมลสามารถมีภาพได้สองวิธี:

  • รูปภาพจะถูกรวมไว้เป็นส่วนหนึ่งของอีเมลเช่นไฟล์แนบ
  • รูปภาพโหลดจากเว็บ

ปัญหาเกี่ยวกับสองสิ่งนี้ค่อนข้างแตกต่างกัน


ปัญหาที่เกิดขึ้นกับอดีตยกเว้นแบนด์วิดท์และพื้นที่จัดเก็บเป็นปัญหาที่เป็นไปได้กับซอฟต์แวร์ที่รับผิดชอบในการแสดงภาพ

ไฟล์ภาพประมวลผลโดยซอฟต์แวร์เพื่อแปลงไฟล์จากข้อมูลดิบเป็นรูปภาพจริงที่แสดงขึ้น ส่วนประกอบซอฟต์แวร์เหล่านี้อาจมีข้อบกพร่องทั่วไปหรือแม้กระทั่งช่องโหว่ด้านความปลอดภัยที่อาจถูกนำไปใช้โดยไม่เจตนาหรือโดยเจตนา ภาพบางภาพอาจได้รับการออกแบบมาโดยเฉพาะเพื่อใช้ประโยชน์จากข้อบกพร่องเหล่านี้เช่นทำให้ผู้ชมของคุณเสีย

เนื่องจากพฤติกรรมนี้เป็นข้อบกพร่องอย่างชัดเจนในซอฟต์แวร์ผู้ขายจึงต้องการแก้ไขปัญหากับองค์ประกอบรูปแบบภาพแทนที่จะทำให้ผู้ใช้รับผิดชอบต่อความเสถียรของโปรแกรม ในขณะที่มันเป็นปัญหาเท่าที่เห็นในหัวข้อการเชื่อมโยงก็ห่างไกลปัญหาน้อยกว่าหนึ่งที่อธิบายด้านล่างในความคิดของฉัน


หลังมีปัญหาเดียวกันแน่นอนและปัญหาเพิ่มเติมที่เกี่ยวข้อง:

การอ้างอิงถึงรูปภาพในอีเมลอาจมีการติดตามบางอย่างเช่นส่วนที่ระบุที่อยู่อีเมลของคุณหรืออีเมลเฉพาะที่ส่งถึงคุณดังนั้นผู้ส่งจึงสามารถยืนยันที่อยู่อีเมลของคุณ (ในกรณีที่เป็นสแปม) หรือ (และเมื่อ ) คุณอ่านอีเมลจริง ๆ (จดหมายข่าวหลายฉบับทำงานเช่นนี้ - การคลิกลิงก์ในอีเมลเหล่านี้มักจะส่งคุณไปยังหน้าเว็บติดตาม / เปลี่ยนเส้นทางก่อน)

ความช่วยเหลือออนไลน์ของไคลเอนต์อีเมลของฉันระบุดังนี้:

ป้อนคำอธิบายรูปภาพที่นี่

ฉันสามารถปิดใช้งานการโหลดภาพระยะไกลเท่านั้น(เช่น URL ที่อ้างอิงบนเว็บ) สิ่งที่แนบมาในอีเมล HTML จะยังคงแสดงอยู่ โปรแกรมรับส่งเมลอื่นอาจจัดการสิ่งนี้แตกต่างกัน


เนื่องจากทุกคนสามารถส่งสิ่งใดถึงคุณทางอีเมล (เว้นแต่คุณจะเข้มงวดกับการกรอง) จึงปลอดภัยกว่าขออภัย นั่นเป็นสาเหตุที่ไคลเอนต์อีเมลจำนวนมากไม่โหลดหรือแสดงภาพตามค่าเริ่มต้นคุณต้องคลิกที่ปุ่มก่อน


3
และในสมัยก่อนเมื่อแบนด์วิดท์มีขนาดเล็กลงมากดาวน์โหลดรูปภาพที่คุณไม่ต้องการดูก็เป็นการเสียเวลามาก (และเงิน)
Nifle

@Nifle จุดดี! ฉันโวยวายมานานแล้วแล้ว)
Daniel Beck

ฉันคิดว่าการโหลดจากเว็บมีปัญหาเดียวกันกับปัญหาเดิมหากตัวแสดงรูปภาพของเบราว์เซอร์มีช่องโหว่ด้านความปลอดภัย แต่จะปลอดภัยกว่าเพราะมีเพียงผู้จำหน่ายรายใหญ่เท่านั้นที่เชื่อถือได้ทำเบราว์เซอร์
Benjamin

@Benjamin ขอบคุณ ความจริงที่ว่าการโหลดจากเว็บมีทั้งปัญหาเกิดขึ้นในการแก้ไขของฉัน จะทำให้ชัดเจนยิ่งขึ้น นอกจากนี้การโหลดจากเว็บจะใช้ประโยชน์จากโปรแกรมรับส่งเมล เบราว์เซอร์เป็นเพียงส่วนหนึ่งในสิ่งนี้หากพวกเขาส่งลิงก์ให้คุณ
Daniel Beck

ภาพจากแหล่งที่ไม่รู้จักอาจเป็นภาพลามกหรือก่อกวนคุณ
Stanley
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.