为什么我们不应该在电子邮件中打开图片?

Ben*_*min 16 security virus email malware images

默认情况下,大多数电子邮件客户端不会在电子邮件内容中显示图像。

但我还不明白这一点。显示图像作业如何攻击计算机?

Dan*_*eck 30

电子邮件基本上可以以两种不同的方式包含图像:

  • 图像作为电子邮件的一部分包含在内,即附件
  • 图片是从网上加载的

这两者的问题是完全不同的。


前者的问题,除了带宽和存储,可能是负责显示图像的软件的问题。

图像文件由软件处理,将它们从原始数据转换为显示的实际图像。这些软件组件可能存在一般错误甚至安全漏洞,这些漏洞可能会被意外或故意利用。某些图像可能是专门设计来利用这些错误的,例如使您的查看器崩溃(几年前使我的浏览器崩溃的原始文章已不再存在)。

由于这种行为显然是软件中的一个错误,供应商更愿意修复图像格式组件的问题,而不是让用户对其程序的稳定性负责。虽然这是一个问题,如链接主题中所见,但在我看来,它没有下面描述的问题那么严重。


后者当然有同样的问题,另外还有另一个更相关的问题:

电子邮件中对图像的引用可能有某种跟踪,例如识别您的电子邮件地址或发送给您的特定电子邮件的部分,因此发件人可以确认您的电子邮件地址(如果是垃圾邮件发送者)或那个(以及当) 您实际阅读了电子邮件(许多时事通讯都是这样工作的 - 单击这些电子邮件中的链接通常也会首先将您发送到某个跟踪/重定向网页)。

我的邮件客户端的在线帮助说明如下:

在此处输入图片说明

我只能禁用加载远程图像(即那些在 Web 上引用 URL 的图像)。HTML 电子邮件中的附件仍会显示。其他电子邮件客户端可能会以不同方式处理此问题。


由于任何人都可以通过电子邮件向您发送任何内容(除非您对过滤要求严格),因此安全总比抱歉好。这就是为什么许多电子邮件客户端默认不加载或显示图像的原因,需要您先单击某个按钮。

  • 在过去,带宽很小,下载您不想看到的图像是对时间(和金钱)的巨大浪费。 (3认同)